Unclecheng-li/DeepSec
DeepSec — AI Security Offense & Defense Platform. Shield audits AI-generated code for hallucinated packages, missing safeguards & AI pattern errors in real time. Spear automates authorized penetration testing with 40+ skill packs, from recon to PoC.
解决的问题
DeepSec 提供一个统一的 AI 驱动安全平台,结合了自动化代码审计(Shield)和授权渗透测试(Spear)。它特别针对 AI 生成代码中的漏洞,帮助开发人员和安全专业人员在攻击者之前发现安全缺陷——例如硬编码密钥、SQL 注入和语义缺陷。
工作原理
DeepSec 通过三个主要组件运行:
- Shield(代码审计): 使用三层检测架构。第1层使用正则表达式和熵分析进行快速检查(密钥、幻觉包);第2层使用 Tree-sitter WASM AST 分析检测常见漏洞(XSS、SSRF);第3层利用 LLM(如 DeepSeek、Claude 或 OpenAI)对逻辑缺陷进行深度语义分析。
- Spear(渗透测试): 一个自动化引擎,遵循完整生命周期(Recon → Explore → Fact → Reflect → Report → PoC)。它使用超过 40 个内置工具包(如 nmap、sqlmap、nuclei),并通过严格的「签名范围」白名单确保测试仅在授权目标上执行。
- TUI 与 IDE 集成: 基于 Rust 的终端工作台(TUI)用于管理会话和扫描,以及适用于 VSCode 和 JetBrains 的插件,可在编辑器中提供实时诊断和「快速修复」建议。
适用人群
- 使用 AI 生成代码并需要确保输出安全的开发人员。
- 需要自动化授权渗透测试框架的安全审计人员和红队。
- 希望通过 CLI 或 MCP 服务器将 AI 驱动的安全扫描集成到工作流中的 DevSecOps 工程师。
主要亮点
- 多层扫描: 结合快速模式匹配与基于 LLM 的深度语义推理。
- 授权测试: 通过
scope.json严格管理白名单,防止未经授权的攻击。 - 跨平台界面: 可作为 CLI、高性能 Rust TUI 和 IDE 插件使用。
- 广泛支持 LLM: 兼容 13+ 提供商,包括 DeepSeek、OpenAI 和 Anthropic。
- MCP 服务器集成: 可连接到 Claude Desktop 或 Cursor 等兼容 MCP 的客户端。
相关
- 项目
- 项目
- 项目
- 项目
- 项目