OASIS: auditorías de seguridad automatizadas con IA y modelos de Ollama locales

OASIS: herramienta de auditoría de seguridad con IA y modelos locales

OASIS: herramienta de auditoría de seguridad con IA y modelos locales

OASIS es una herramienta de ciberseguridad que realiza auditorías automatizadas de código utilizando modelos de lenguaje de IA ejecutados localmente a través de Ollama. A diferencia de otras herramientas que envían código a servidores externos, OASIS mantiene el código en la máquina del usuario, garantizando privacidad y seguridad. La herramienta opera en dos fases: una inicial rápida con modelos ligeros y una segunda fase con modelos potentes para analizar fragmentos sospechosos. Utiliza LangGraph para gestionar un pipeline de seis pasos, incluyendo descubrimiento, escaneo, análisis profundo y generación de informes en formatos como JSON, HTML y PDF. Detecta vulnerabilidades comunes como inyección SQL, XSS o deserialización insegura. Su panel web incluye un asistente RAG para consultar resultados y revisar el código escaneado. Está diseñada para equipos de seguridad y desarrolladores que necesitan analizar código sensible o bajo restricciones de privacidad. Requiere hardware con suficiente VRAM y modelos descargados previamente. El proyecto, licenciado bajo GPL-3.0, está disponible en GitHub y fue creado por psyray en Python.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *