knostic/OpenAnt

OpenAnt from Knostic is the leading open source LLM-based vulnerability discovery product, helping defenders proactively find verified security flaws while minimizing both false positives and false negatives. Stage 1 detects. Stage 2 attacks. What survives is real.

何を解決するか

OpenAntは、ソフトウェアの防御者があらかじめ検証済みのセキュリティ脆弱性をコード内で発見するのを支援するツールです。従来のセキュリティスキャナーでよく見られる誤検出や漏れ検出の問題を減らすために、検出とアクティブな攻撃検証の2段階プロセスを使用しています。

動作方法

このツールは大規模言語モデル(LLM)によって駆動されるマルチフェーズパイプラインを使用しています。プロセスは以下の段階に分かれています:

  1. 検出(ステージ1): LLMが潜在的な脆弱性を特定します。
  2. 攻撃(ステージ2): ツールはその脆弱性を攻撃して検証を試みます。この検証プロセスを通過した脆弱性のみが実際の脆弱性として報告されます。

ユーザーは、検出フェーズには強力な推論モデル、報告フェーズには軽量モデルといったように、パイプラインの各段階に異なるLLMプロバイダー(Anthropic、OpenAI、Google、OpenRouterなど)を設定できます。

対象ユーザー

主にオープンソースのメンテナーやセキュリティ研究者向けに設計されており、自身のリポジトリを安全に保ちたい人を対象としています。攻撃者より先に欠陥を発見するための防御者向けツールとしても提供されています。

特徴

  • 多言語対応: GoとPythonをサポートしており、JavaScript/TypeScript、C/C++、PHP、Ruby、Zig、Swift、Rustについてはベータ対応です。
  • エージェント型検証: LLMのツールコール機能を利用して、強化と検証フェーズを駆動します。
  • 柔軟なLLM設定: コストとパフォーマンス最適化のため、各フェーズごとにモデルを選択可能。
  • インクリメンタルスキャン: git diff、PR、ステージド変更を介した差分スキャンをサポートし、トークンコストと時間を削減します。
  • 統合Web UI: リポジトリの送信とリアルタイムのスキャンログ・レポートの閲覧が可能なローカルサーバーを内蔵しています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト