AI 智能体自动化挖漏洞
推荐指数 70.0 NO. 004 · 2026.07.22
Stars223创建今天Forks46Issues16
为什么值得看
open-kritt 是一个自托管的安全研究平台,通过将代码库拆分为小任务并编排多个 AI 智能体协作,实现漏洞的发现、去重和优先级排序。对安全团队和 AI 工程师来说,这是把"让 AI 看代码找 bug"从玩具变成生产级工具的关键尝试。
Orchestrate AI agents to find real vulnerabilities in code.
媒体预览
编辑判断
目前主流做法是用 Snyk、Semgrep 这类静态分析工具做规则匹配,或者用 GPT-4 直接扫整库但误报极高。open-kritt 的核心差异是把"找漏洞"拆成任务编排——多个专用 agent 分别做切片、分析、验证、去重,类似 SWE-agent 但聚焦安全场景。
跟 GitHub Copilot Security 或 Snyk DeepCode AI 这类闭源方案比,它是自托管的,适合有合规要求的金融、医疗企业。但 223 stars 还很早期,agent 间的协作稳定性、对复杂漏洞链(如多步逻辑漏洞)的覆盖能力需要实测验证。
如果你在做 DevSecOps 或 AI 安全方向创业,建议关注它的 task decomposition 机制,这比单纯调 prompt 更有工程价值。
Star History
生态分析
Beta
安全垂直领域的AI Agent编排平台,专注自动化漏洞挖掘与代码安全分析
独特价值:将多Agent协作与代码安全研究深度结合,实现漏洞发现去重与优先级排序的生产级闭环
竞品: