Kritt-ai/open-kritt

Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.

해결하는 문제

대규모 코드베이스에서 보안 취약점을 찾는 것은 AI 모델이 한 번에 모든 것을 분석하도록 요청받을 때 어려운 과제입니다. open·kritt는 연구 과정을 작고 집중된 작업으로 나누어 AI 에이전트가 병렬로 실행되도록 함으로써 노이즈를 줄이고 발견의 품질을 향상시킵니다.

작동 방식

이 플랫폼은 특정 프롬프트를 연결하는 '플레이북' 또는 워크플로우를 사용자가 만들 수 있게 해줍니다. 이러한 워크플로우는 일시적인 Docker 컨테이너 내에서 실행되는 AI 에이전트에 의해 처리되며, 도구 설치, 코드 컴파일, 취약성 검증을 위한 테스트 실행이 가능합니다. 시스템은 결과를 중복 제거하고 심각도에 따라 순위를 매기며, PoC(증명용 예제) 및 상세 보고서 생성을 가능하게 합니다.

대상 사용자

프롬프트, 모델 제공자(OpenAI, Anthropic, xAI 등), 인프라를 완전히 제어하면서 취약성 조사 자동화를 원하는 보안 연구자 및 개발자에게 적합합니다.

주요 기능

  • 워크플로우 빌더: 집중된 프롬프트를 연결하여 재사용 가능한 보안 연구 플레이북을 만들 수 있습니다.
  • 에이전트 기반 실행: 인터넷 접근이 가능한 격리된 컨테이너에서 에이전트가 실행되어 PoC를 구축하고 테스트할 수 있습니다.
  • 유연한 모델 지원: OpenAI, Anthropic, OpenRouter, xAI, Codex와 호환됩니다.
  • 발견 관리: 자동 중복 제거, 사용자 정의 심각도 랭킹, 결과를 ZIP 아카이브로 구조화하여 내보낼 수 있습니다.

관련

  • 프로젝트
  • 프로젝트
  • Dispatch
  • 프로젝트
  • 프로젝트