#25 · 主分类: 网络安全与解密工具

defending-code-reference-harness

security

威胁建模、扫描、分类、修补技能,外加可自定义的自主扫描框架。

项目最后更新:08/06/26

GitHub Stars

7.4K

Forks数量

596

贡献者数量

4

许可证

Other

收录理由

Anthropic 构建了这个参考实现,用于通过 Claude 自动化漏洞发现和修复,其中展示了他们与真实安全团队合作时使用的实际流程。仓库提供了 Claude Code 技能,用于范围界定、扫描、分类和修补,同时还有一个自主运行的管线,针对 C/C++ 代码在 Docker 和 ASAN 环境下执行从侦察到报告的各个阶段。这个项目对自己局限性很坦诚:它是参考而非成品,不经过适配无法在任意代码库上直接运行。真正有价值的是其可复用的结构,提示词和沙箱配置的文档写得足够清楚,可以移植到自己的语言、检测器或漏洞类别。如果你能通过 Bedrock、Vertex 或 Azure 访问 Claude API,这将是构建自有管线的扎实起点,而不是一个开箱即用的扫描器。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目