GitHub Stars
3.2K
Forks数量
233
贡献者数量
4
许可证
MIT
收录理由
多数编程代理的安全审查止步于一份疑似问题清单,无法区分真实漏洞与误报。这个技能让代理为每一条发现负责:并行侦察代理梳理应用架构、信任边界与输入面,猎手从不同角度攻击代码库,随后另有一轮独立流程试图推翻每项结论,确认无误后才写入报告。发现以校验过的JSON格式输出,同时附有人工可读的报告,全新代理还会对照源码逐条核实事实性声明。重复运行具备累积性,技能会读取历史发现并针对缺口深入,而非重复上报已知问题。对持续审计Web服务、原生二进制及LLM驱动的应用的团队来说,这省去了自建工具的功夫;它孕育了Cloudflare自家漏洞发现系统的经历,也说明其经受过实战检验。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。