Kritt-ai/open-kritt
Orchestrate AI agents to find real vulnerabilities in code.
何を解決するか
AI モデルが一度にリポジトリ全体を分析するよう求められたとき、大規模なコードベースでの脆弱性の発見は困難です。open·kritt は、セキュリティ調査を小さく焦点を絞ったタスクに分割し、AI エージェントが並行して実行できるようにすることでこれを解決し、ノイズを減らし、発見の精度を向上させます。
どのように機能するか
プラットフォームは、ユーザーが焦点を絞ったプロンプトを連鎖させて「playbook」またはワークフローを構築することを許可します。これらのエージェントは、ルートアクセスとインターネット接続を備えた使い捨て Docker コンテナで実行され、ツールのインストール、コードのコンパイル、概念実証の構築を可能にします。その後、システムは結果を集約し、自動重複除去とカスタムの深刻度ランカーを適用して最も重要な問題を優先順位付けします。
誰のために設計されているか
プロンプト、ワークフロー、モデルプロバイダー(OpenAI、Anthropic、OpenRouter など)、およびインフラストラクチャを完全に制御したいセキュリティ研究者およびセキュリティ志向の開発者のために設計されています。
ハイライト
- Workflow Builder:プロンプトを連鎖させて再利用可能なセキュリティ調査プレイブックを作成します。
- Agentic Execution:エージェントは隔離された環境でテストを実行し、ターゲットをコンパイルして発見を検証できます。
- Flexible Model Access:Codex、OpenAI、Anthropic、OpenRouter などの複数のプロバイダーをサポートします。
- Automated Prioritization:一貫した発見スキーマと自動重複除去を特徴とし、脆弱性をランク付けします。