Kritt-ai/open-kritt

Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.

解决的问题

在大型代码库中寻找安全漏洞对 AI 模型来说,当要求其一次性分析所有内容时会非常困难。open·kritt 通过将研究过程分解为小而专注的任务,并由 AI 代理并行执行,从而减少噪声并提高发现质量。

工作原理

该平台允许用户构建“剧本”或工作流,将特定提示串联起来。这些工作流由运行在临时 Docker 容器中的 AI 代理执行,使其能够安装工具、编译代码并运行测试以验证漏洞。系统随后对结果进行去重,按严重性排序,并支持创建概念验证(PoC)和生成详细报告。

适用人群

专为希望在自托管环境中自动化漏洞研究,同时完全掌控其提示、模型提供商(如 OpenAI、Anthropic 或 xAI)和基础设施的安全研究人员和开发者设计。

主要亮点

  • 工作流构建器:通过串联专注的提示,创建可重复使用安全研究剧本。
  • 代理执行:代理在隔离容器中运行,具备互联网访问权限,可构建和测试概念验证。
  • 灵活的模型支持:兼容 OpenAI、Anthropic、OpenRouter、xAI 和 Codex。
  • 发现管理:包含自动去重、自定义严重性排序,并可将结果结构化导出为 ZIP 归档文件。

相关

  • 项目
  • 项目
  • Dispatch
  • 项目
  • 项目