#28 · 主分类: 网络安全与解密工具

DeepAudit

ai bug-detection code-audit code-quality code-review developer-tools devsecops google-gemini llm react sast security-scanner supabase typescript vite vulnerability-scanner xai

DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。​让安全不再昂贵,让审计不再复杂。

项目最后更新:08/17/26

GitHub Stars

6.9K

Forks数量

848

贡献者数量

16

许可证

AGPL-3.0

收录理由

DeepAudit 把代码审计做成一套多智能体协作流程,而不是靠死板的规则匹配。它调动四个 Agent 像资深安全专家那样追踪跨文件调用和业务逻辑,随后还有一道验证环节:验证 Agent 会在隔离容器里实际构建并运行 PoC 漏洞利用脚本,以此判断告警是真实缺陷还是误报。由于支持通过 Ollama 接入本地模型,整个审计过程可以不把源代码传出网络。对做上线前深度评审的 devsecops 团队,以及希望拿到经过验证的结论、而不是一堆未经确认的警告的小团队来说,这都算一个很务实的选择。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目