GitHub Stars
3.7K
Forks数量
572
贡献者数量
30
许可证
Other
收录理由
想在不扩充安全分析师团队的前提下自动化漏洞挖掘,这里给出了一个务实的起点。RAPTOR 是构建在 Claude Code 之上的安全研究框架,但并不绑定于它——你可以自行接入分析层。它用 Semgrep 和 CodeQL 做静态扫描,把结果去重后整理成 SARIF 报告,再由大模型逐个评估候选问题是否可利用,甚至直接生成补丁草稿。/scan 命令做一次快速静态检查,/agentic 则把扫描、验证、利用和修复的完整流程串起来跑。整套东西本质上是叠加在 Claude Code 上的规则、技能与编排,而不是一个编译好的黑盒,所以每个环节都能读、能改,换一个模型也只是一次配置调整。它还有些粗糙,更适合习惯自己摆弄工具链的人,但对红队和研究人员来说,它展示了一条把 LLM 编码代理变成安全研究引擎的可行路径。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。