AMAZINGINDEX.COM 日报快照
56.9
VOL. 2026.07
2026.07.22
← 返回 2026.07.22 日报
日报快照 · Daily Snapshot
NO. 004

AI 智能体自动化挖漏洞

#REPO GitHub Search 2026.07.22
推荐指数 70.0 NO. 004 · 2026.07.22
Stars223创建今天Forks46Issues16

open-kritt 是一个自托管的安全研究平台,通过将代码库拆分为小任务并编排多个 AI 智能体协作,实现漏洞的发现、去重和优先级排序。对安全团队和 AI 工程师来说,这是把"让 AI 看代码找 bug"从玩具变成生产级工具的关键尝试。

Orchestrate AI agents to find real vulnerabilities in code.

AI 智能体自动化挖漏洞

目前主流做法是用 Snyk、Semgrep 这类静态分析工具做规则匹配,或者用 GPT-4 直接扫整库但误报极高。open-kritt 的核心差异是把"找漏洞"拆成任务编排——多个专用 agent 分别做切片、分析、验证、去重,类似 SWE-agent 但聚焦安全场景。

跟 GitHub Copilot Security 或 Snyk DeepCode AI 这类闭源方案比,它是自托管的,适合有合规要求的金融、医疗企业。但 223 stars 还很早期,agent 间的协作稳定性、对复杂漏洞链(如多步逻辑漏洞)的覆盖能力需要实测验证。

如果你在做 DevSecOps 或 AI 安全方向创业,建议关注它的 task decomposition 机制,这比单纯调 prompt 更有工程价值。

Star History
Beta

安全垂直领域的AI Agent编排平台,专注自动化漏洞挖掘与代码安全分析

独特价值:将多Agent协作与代码安全研究深度结合,实现漏洞发现去重与优先级排序的生产级闭环

竞品:
reworkd/AgentGPT ★ 36.3k 通用浏览器Agent平台,非安全垂直领域,更偏C端易用性
deepset-ai/haystack ★ 26.0k 通用LLM编排框架,无安全研究专用能力与漏洞发现工作流
google/adk-python ★ 20.8k Google官方通用Agent工具包,缺乏代码安全分析垂直场景
查看原文 →