专注于分布式系统架构AI辅助开发工具(Claude
Code中文周刊)

开源DeepAudit:AI多智能体平台助力漏洞挖掘与自动验证

智谱 GLM,支持多语言、多任务推理。从写作到代码生成,从搜索到知识问答,AI 生产力的中国解法。

DeepAudit是一个基于Multi-Agent协作架构的开源代码安全审计平台,已在GitHub开源v3.0.0版本。它模拟安全专家思维,通过Orchestrator、Recon、Analysis、Verification等智能体自主协作,实现代码深度理解、漏洞挖掘和自动化沙箱PoC验证。项目解决了传统SAST工具的误报率高、业务逻辑盲点、缺乏验证手段等痛点,支持项目级/文件级/片段级审计,内置OWASP Top 10规则集,支持10+ LLM模型(包括Ollama私有部署),可一键导出PDF/Markdown/JSON报告。用户只需导入项目,平台全自动执行识别技术栈、分析风险、生成脚本、沙箱验证、生成报告等流程。部署简单,支持Docker一键启动。未来路线图包括支持更多语言、自动修复漏洞、增量PR审计、优化RAG知识库等。社区反馈积极,项目已获1000+ Star,持续迭代优化,是AI在安全审计领域的创新应用。

原文链接:Linux.do

赞(0)
未经允许不得转载:Toy Tech Blog » 开源DeepAudit:AI多智能体平台助力漏洞挖掘与自动验证
免费、开放、可编程的智能路由方案,让你的服务随时随地在线。

评论 抢沙发

十年稳如初 — LocVPS,用时间证明实力

10+ 年老牌云主机服务商,全球机房覆盖,性能稳定、价格厚道。

老品牌,更懂稳定的价值你的第一台云服务器,从 LocVPS 开始