LLM白盒漏洞扫描工具开源
推荐指数 77.0 NO. 002 · 2026.07.13
Stars107创建3 天前Forks15Issues0
为什么值得看
LVRP 是一个基于代码图+LLM混合架构的本地漏洞研究管道,能穷举并验证16种语言代码中所有有效的source-to-sink漏洞路径。对安全团队和AI工程师来说,这意味着可以用自动化替代大量人工代码审计工作,且已验证能处理Linux Kernel、VSCode等超大规模代码库。
Fully local vulnerability research pipeline - 14B code-specialized LLM reviews every source file exhaustively.
编辑判断
传统白盒扫描工具如CodeQL、Semgrep依赖预设规则,漏报率高且跨过程分析能力弱,LVRP用LLM补上了路径验证这一环。与GitHub的CodeQL相比,它的优势是穷举所有source-to-sink路径而非启发式剪枝,代价是计算成本更高。目前107 stars但0 issues,说明项目还很早期,生产环境稳定性待验证。做DevSecOps或AI安全研究的团队可以先在中小代码库上跑通,对比现有工具的漏报率差异。
Star History
生态分析
Experimental
本地静态代码漏洞研究的垂直工具,填补大规模代码库自动化审计空白
独特价值:全本地14B代码模型驱动,穷举16语言source-to-sink路径,支持超大规模代码库
竞品: