Kritt-ai/open-kritt

Orchestrate AI agents to find real vulnerabilities in code.

무엇을 해결하는가

AI 모델이 전체 저장소를 한 번에 분석하도록 요청받을 때, 대규모 코드베이스에서 취약점을 찾는 것은 어렵습니다. open·kritt는 보안 연구를 작은 집중 작업으로 나누어 AI 에이전트가 병렬로 실행할 수 있도록 함으로써これを 해결하고, 노이즈를 줄이며 결과의 정확성을 향상시킵니다.

어떻게 작동하는가

플랫폼은 사용자가 집중된 프롬프트를 연결하여 "playbook" 또는 워크플로를 구축할 수 있도록 허용합니다. 이러한 에이전트는 루트 액세스와 인터넷 연결이 가능한 일회용 Docker 컨테이너에서 실행되어 도구를 설치하고, 코드를 컴파일하며, 개념 증명을 구축할 수 있게 합니다. 그런 다음 시스템은 결과를 집계하고, 자동 중복 제거 및 사용자 정의 심각도 랭커를 적용하여 가장 중요한 문제를 우선순위에 둡니다.

누구를 위한 것인가

프롬프트, 워크플로, 모델 제공자(OpenAI, Anthropic, OpenRouter 등) 및 인프라에 대한 완전한 통제를 원하는 보안 연구원 및 보안 지향 개발자를 위해 설계되었습니다.

주요 기능

  • Workflow Builder: 프롬프트를 연결하여 재사용 가능한 보안 연구 플레이북을 만듭니다.
  • Agentic Execution: 에이전트는 격리된 환경에서 테스트를 실행하고 대상을 컴파일하여 결과를 검증할 수 있습니다.
  • Flexible Model Access: Codex, OpenAI, Anthropic, OpenRouter 등을 포함한 여러 제공자를 지원합니다.
  • Automated Prioritization: 일관된 결과 스키마와 자동 중복 제거 기능을 제공하여 취약점을 순위화합니다.