Fully autonomous AI pentester that finds real exploits in your web apps. 96% success rate.
Full content
# Shannon — האקר AI אוטונומי 🔓
## הבעיה
בזכות Claude Code ו-Cursor, הצוות שלכם שולח קוד בלי הפסקה. אבל בדיקת חדירה (Pentest)? זה קורה **פעם בשנה**. במשך 364 הימים האחרים, אתם עלולים לשלוח פרצות אבטחה לפרודקשן בלי לדעת.
## מה Shannon עושה?
סוכן AI **אוטונומי לחלוטין** שפורץ לאפליקציות הווב שלכם לפני שמישהו אחר עושה את זה.
> "כל Claude (coder) ראוי ל-Shannon שלו" — ה-Red Team ל-Blue Team של ה-vibe coding שלכם.
### 🎯 יכולות
- **אוטונומי לגמרי** — פקודה אחת, אפס התערבות
- **Exploits אמיתיים** — לא רק התראות, אלא הוכחות עם PoC שאפשר להעתיק
- **Code-Aware** — מנתח את הקוד ומכוון את ההתקפה בהתאם
- **כלי אבטחה מובנים** — Nmap, Subfinder, WhatWeb, Schemathesis
- **עיבוד מקבילי** — רץ על כל סוגי הפרצות במקביל
### 🔍 פרצות שמזהה
| סוג | דוגמה |
|------|--------|
| **Injection** | SQL Injection, Command Injection |
| **XSS** | Cross-Site Scripting |
| **SSRF** | Server-Side Request Forgery |
| **Auth Bypass** | עקיפת אימות + 2FA/TOTP |
### 📊 תוצאות
- **96.15%** הצלחה ב-XBOW Benchmark (בלי רמזים)
- **20+ פרצות קריטיות** ב-OWASP Juice Shop כולל חילוץ מסד נתונים מלא
### 🚀 התקנה ושימוש
```bash
git clone https://github.com/KeygraphHQ/shannon
cd shannon
# הגדירו API key וכתובת היעד
shannon scan --target http://your-app.com
```
### 💰 גרסאות
| גרסה | רישיון | למי |
|-------|--------|-----|
| **Lite** | AGPL-3.0 (חינם) | צוותי אבטחה, חוקרים |
| **Pro** | מסחרי | ארגונים, CI/CD integration |
> ⚠️ **White-box only** — מיועד לבדיקת האפליקציות **שלכם** בלבד.
> 💡 **טיפ:** שלבו את Shannon ב-CI/CD כדי שכל deploy ייבדק אוטומטית לפני שהוא עולה.
---
*[GitHub](https://github.com/KeygraphHQ/shannon) | [Keygraph Platform](https://keygraph.io) | [Discord](https://discord.gg/KAqzSHHpRt)*