Kritt-ai/open-kritt

Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.

何を解決するか

大規模なコードベース内のセキュリティ脆弱性を見つけることは、AIモデルが一度にすべてを分析するように求められた場合、困難です。open·krittは、研究プロセスを小さな焦点のあるタスクに分割し、AIエージェントが並列で実行することで、ノイズを低減し、発見の質を向上させます。

動作方法

このプラットフォームでは、「プレイブック」またはワークフローを作成でき、特定のプロンプトを連鎖させることができます。これらのワークフローは、一時的なDockerコンテナ内で実行されるAIエージェントによって処理され、ツールのインストール、コードのコンパイル、脆弱性の検証のためのテスト実行が可能です。システムは結果を重複除去し、深刻度に基づいてランク付けし、PoC(概念実証)や詳細なレポートの作成を可能にします。

対象ユーザー

セキュリティ研究者や開発者向けに設計されており、プロンプト、モデルプロバイダー(OpenAI、Anthropic、xAIなど)、インフラストラクチャを完全に制御しながら、脆弱性調査を自動化できるセルフホスト環境を必要とする方々に最適です。

主な特徴

  • ワークフロー作成ツール: 焦点を絞ったプロンプトを連鎖させ、再利用可能なセキュリティ調査プレイブックを作成できます。
  • エージェント実行: インターネットアクセスが可能な隔離されたコンテナ内でエージェントが実行され、PoCの構築とテストが可能です。
  • 柔軟なモデル対応: OpenAI、Anthropic、OpenRouter、xAI、Codexと互換性があります。
  • 発見管理: 自動重複除去、カスタム深刻度ランク付け、結果をZIPアーカイブに構造化してエクスポートできます。

関連

  • プロジェクト
  • プロジェクト
  • Dispatch
  • プロジェクト
  • プロジェクト