knostic/OpenAnt

OpenAnt from Knostic is the leading open source LLM-based vulnerability discovery product, helping defenders proactively find verified security flaws while minimizing both false positives and false negatives. Stage 1 detects. Stage 2 attacks. What survives is real.

解决的问题

OpenAnt 旨在帮助软件防御者主动发现其代码中的已验证安全漏洞。它通过两阶段流程(检测后进行主动攻击验证)来减少传统安全扫描器中常见的误报和漏报问题。

工作原理

该工具使用由大语言模型(LLMs)驱动的多阶段流水线。该过程分为以下阶段:

  1. 检测(阶段 1): LLM 识别潜在漏洞。
  2. 攻击(阶段 2): 工具尝试通过攻击来验证该漏洞。只有通过此验证流程的漏洞才会被报告为真实漏洞。

用户可以为流水线的不同阶段配置不同的 LLM 提供商(例如 Anthropic、OpenAI、Google 或 OpenRouter),例如在检测阶段使用更强的推理模型,在报告阶段使用更轻量的模型。

适用人群

主要面向希望保护其仓库的开源维护者和安全研究人员。同时也作为防御者工具提供,帮助他们在攻击者之前发现漏洞。

特色亮点

  • 多语言支持: 支持 Go 和 Python,JavaScript/TypeScript、C/C++、PHP、Ruby、Zig、Swift 和 Rust 处于测试阶段。
  • 智能体验证: 利用 LLM 的工具调用能力,驱动增强和验证阶段。
  • 灵活的 LLM 配置: 支持按阶段选择模型,以优化成本和性能。
  • 增量扫描: 支持基于 git diff、PR 或暂存变更的差分扫描,降低 token 成本和扫描时间。
  • 集成 Web UI: 内置本地服务器,用于提交仓库并实时查看扫描日志和报告。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目