Kritt-ai/open-kritt
Orchestrate AI agents to find real vulnerabilities in code.
它解决的问题
在被要求一次分析整个仓库时,AI 模型在大型代码库中查找漏洞是困难的。open·kritt 通过将安全研究分解为小型、聚焦的任务来解决这个问题,这些任务可以由 AI 代理并行执行,减少噪音并提高发现的准确性。
它是如何工作的
平台允许用户通过串连聚焦的提示来构建“playbook”或工作流程。这些代理在具有根目录访问权和网络连接的一次性 Docker 容器中运行,使他们能够安装工具、编译代码并构建概念验证。系统然后聚合结果,应用自动去重和自定义严重程度排序器来优先处理最关键的问题。
它适合谁使用
它专为希望完全控制其提示、工作流程、模型提供者(如 OpenAI、Anthropic 或 OpenRouter)以及基础设施的安全研究员和具安全意识的开发者设计。
特点
- Workflow Builder:通过串连提示来创建可重复使用的安全研究 playbook。
- Agentic Execution:代理可以在隔离环境中运行测试并编译目标以验证发现。
- Flexible Model Access:支持多种提供者,包括 Codex、OpenAI、Anthropic 和 OpenRouter。
- Automated Prioritization:具有一致的发现模式和自动去重功能,以对漏洞进行排名。