Mini audit de sécurité web en ligne de commande : headers, TLS, cookies, CORS, fichiers exposés.
Project description
wopt
test audit de sécurité web en ligne de commande — non-intrusif, sans configuration, sans infrastructure.
wopt scanne un site web et vérifie les points de sécurité les plus fréquemment négligés : en-têtes HTTP, configuration TLS, cookies, CORS, et exposition de fichiers sensibles. Conçu pour s'intégrer facilement à un pipeline CI/CD.
Auteurs
Développé par Eloundou Nkolo Ryan — développeur web & intégration de solutions numériques.
Installation
pip install wopt
Ou en local depuis le code source :
git clone https://github.com/eloundou-nkolo/wopt.git
cd wopt
pip install -r requirements.txt
pip install -e .
Utilisation
# Scan simple, affichage table dans le terminal
wopt exemple.com
# Export JSON (pour CI/CD)
wopt exemple.com --format json --output rapport.json
# Export HTML lisible
wopt exemple.com --format html --output rapport.html
# Rapport formaté pour être collé dans un agent IA (Claude Code, Cursor...)
wopt exemple.com --ai-context
# Scan plus léger, sans vérification des chemins sensibles
wopt exemple.com --no-probes
Ce que wopt vérifie
| Catégorie | Vérifications |
|---|---|
| Headers | CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, divulgation de stack |
| TLS | Version du protocole, expiration du certificat, redirection HTTPS |
| Cookies | Flags Secure, HttpOnly, SameSite |
| CORS | Combinaison dangereuse wildcard + credentials |
| Exposition | Fichiers sensibles accessibles (.env, .git/HEAD, backups...) |
Philosophie
- 100% passif et non-intrusif : aucun scan de ports, aucune tentative d'exploitation, aucun brute-force. Uniquement des requêtes HTTP GET standards.
- Zéro infrastructure : tourne entièrement en local, aucune donnée envoyée à un serveur tiers.
- Pensé pour l'ère du vibe coding : conçu pour combler les lacunes de sécurité fréquentes dans le code généré par IA (absence de headers de sécurité, CSRF, CORS mal configuré).
Score
Chaque scan produit un score de A à F, calculé par pondération de sévérité (inspiré de l'approche Mozilla Observatory).
Développement
pip install -r requirements-dev.txt
pytest
ruff check .
Avertissement
wopt est un outil d'audit passif destiné à un usage sur des sites que vous possédez ou êtes autorisé à tester. L'auteur décline toute responsabilité en cas d'usage non autorisé.
Licence
MIT
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file wopt-0.1.0.tar.gz.
File metadata
- Download URL: wopt-0.1.0.tar.gz
- Upload date:
- Size: 17.1 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.0rc2
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
20f6f9de829c2521fc792f27601983799be9ce061453d7add41c353b9ec9a871
|
|
| MD5 |
9e1cb15dff3d9308806b24b8e2f8484a
|
|
| BLAKE2b-256 |
dac2e7b7865710848288d3d1eac5a4ab0601f545099493a6ae19ad6477cbc26c
|
File details
Details for the file wopt-0.1.0-py3-none-any.whl.
File metadata
- Download URL: wopt-0.1.0-py3-none-any.whl
- Upload date:
- Size: 22.0 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.0rc2
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
93cdc02da34ad4d245e3448248b68b8de3474e22f2600d8dd0e386d53b978bae
|
|
| MD5 |
1249f9976a00d907630a04d3dd3ff144
|
|
| BLAKE2b-256 |
d9c82986be3b0e9813b026fc86bddf8319e3b635d8a142bef56a2c5aefad13a7
|