Shannon

Pentester AI autonome white-box pour web apps et APIs, bâti sur le Claude Agent SDK. Tu lui pointes ta codebase + l'URL de ton app, il analyse le source, identifie les vecteurs d'attaque, exploite réellement (browser automation), et ne reporte qu'avec un proof-of-concept reproductible. 5 phases : pré-reco, reco, analyse, exploitation, reporting. Cible injection, XSS, SSRF, auth bypass.

Forces

Limites

Pour qui

Site officiel

Voir sur Coeurdar