#25 · 主分类: 网络安全与解密工具
defending-code-reference-harness
威胁建模、扫描、分类、修补技能,外加可自定义的自主扫描框架。
项目最后更新:08/06/26
GitHub Stars
7.4K
Forks数量
596
贡献者数量
4
许可证
Other
收录理由
Anthropic 构建了这个参考实现,用于通过 Claude 自动化漏洞发现和修复,其中展示了他们与真实安全团队合作时使用的实际流程。仓库提供了 Claude Code 技能,用于范围界定、扫描、分类和修补,同时还有一个自主运行的管线,针对 C/C++ 代码在 Docker 和 ASAN 环境下执行从侦察到报告的各个阶段。这个项目对自己局限性很坦诚:它是参考而非成品,不经过适配无法在任意代码库上直接运行。真正有价值的是其可复用的结构,提示词和沙箱配置的文档写得足够清楚,可以移植到自己的语言、检测器或漏洞类别。如果你能通过 Bedrock、Vertex 或 Azure 访问 Claude API,这将是构建自有管线的扎实起点,而不是一个开箱即用的扫描器。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。