scabench-org/hound

Language-agnostic AI auditor that autonomously builds and refines adaptive knowledge graphs for deep, iterative code reasoning.

解決する課題

Houndは、コードベース内のセキュリティ脆弱性を発見するために設計された自律型AI監査ツールであり、特にスマートコントラクトのような中小規模のプロジェクトに最適化されています。手動によるセキュリティレビューを反復的なエージェントプロセスに置き換え、異なるサブシステム間で推論を行うことで、複雑なコンポーネント間のバグを発見します。

仕組み

Houndは、「シニア/ジュニア」エージェントパターンと適応型ナレッジグラフを組み合わせて使用します。まず、システムを理解するためにアスペクト指向のグラフ(アーキテクチャ、価値の流れなど)を構築します。次に、2つの監査モードを採用しています。システム的なコンポーネント分析を行う「Sweep Mode」と、資金の流れのような影響度の高い領域を深くターゲットを絞って探索する「Intuition Mode」です。

「スカウト」モデルが探索を担当し、「ストラテジスト」モデルが計画と深い推論を管理します。システムは信念と仮説のシステムを維持し、潜在的な脆弱性を信頼スコアで追跡し、証拠に基づいた調査を通じて進化させます。最後に、推論モデルがすべての仮説をレビューし、専門的なHTMLレポートとPoCプロンプトを生成する前に、それらを承認または拒否します。

対象ユーザー

セキュリティ研究者、スマートコントラクト監査人、およびコードを自律的にスキャンして重大な脆弱性を特定し、証拠に基づいたセキュリティレポートを生成する必要がある開発者。

ハイライト

  • グラフ駆動型分析: エージェントが設計した柔軟なナレッジグラフを構築し、システムアーキテクチャとロジックをモデル化します。
  • 信念と仮説のシステム: 観察結果と仮定を信頼スコアで追跡し、長期的な推論を可能にします。
  • 動的モデル切り替え: スカウトには軽量モデル、戦略には重量級モデルを使用することで、コストとパフォーマンスを最適化します。
  • 直感ガイド付き検索: 認証バイパスや状態の破損など、リスクの高い領域を特に優先します。
  • インタラクティブなステアリング: チャットボットテレメトリUIが含まれており、ライブアクティビティを監視し、エージェントの調査をリアルタイムで誘導できます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト