#76 · 主分类: 网络安全与解密工具

Kunlun-M

KunLun-M — 开源静态代码分析,支持PHP、Nodejs/JavaScript、Python、Golang、Java和C/C++,基于AST的语义扫描,以及一键AI Agent集成(OpenClaw、Codex、Claude Code、Hermes等)。

项目最后更新:08/29/26

GitHub Stars

2.4K

Forks数量

315

贡献者数量

12

许可证

MIT

收录理由

Kunlun-M 是一款面向代码审计场景的静态分析工具,特别适合那些需要审查他人所写代码的安全工作者。它能够解析 PHP、JavaScript、Python、Golang、Java 以及 C/C++ 等多种语言,并基于抽象语法树(AST)追踪数据流和函数调用关系,从而识别出真实的污点传播路径,而不是简单匹配字符串导致大量误报。工具以 Python 命令行形式提供,支持扫描、交互式控制台和 Web 界面三种使用方式,并内置了用于发现 PHP 反序列化链和大项目入口页面的插件,还带有可扩展的规则与混淆处理机制。近年来加入的 AI Agent 集成(如 OpenClaw、Codex、Claude Code、Hermes)为自动化审计提供了新思路,但真正核心的价值仍在于其稳定可靠的确定性分析引擎。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目