vigolium/vigolium
Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision
What it solves
Vigolium 是一款高保真漏洞扫描器,旨在发现 Web 应用与代码库中的安全缺陷。它解决了对快速、确定性扫描以及深度、自主 AI 驱动审计的需求,从而减少在识别注入、访问控制与框架特定漏洞时的人力投入。
How it works
该项目通过两种主要模式运作:
- Native Scan: 使用超过 300 个扫描器模块进行主动模糊测试与被动模式匹配的确定性、多阶段流水线(发现、爬虫与审计)。它包含带外测试 (OAST) 与参数的数值感知变异。
- Agentic Scan: 由
olium运行时驱动的 AI 驱动方法。它使用 Agent 来自主规划攻击、选择模块、生成自定义 JavaScript 攻击扩展,并对结果进行分流处理。 该模式也通过vigolium-audit与piolium集成了源代码审计。
Who it’s for
它是为安全研究人员、渗透测试人员与开发者设计的,旨在自动化发现 Web API、SPA 与源代码中的漏洞。
Highlights
- Hybrid Scanning: 结合了传统的确定性扫描与自主 AI Agent。
- Extensive Module Library: 超过 320 个模块,涵盖 OWASP Top 10。
- AI-Driven Autopilot: Agent 可以自主发现端点并对发现结果进行分流处理。
- Programmable Extensions: 内嵌的 JavaScript 引擎允许用户在无需重新编译的情况下编写自定义扫描模块与 Hook。
- Multi-Session Auth: 支持复杂的身份验证流程,以及跨多个用户会话的 IDOR/BOLA 测试。
- Pluggable AI Providers: 兼容 OpenAI, Anthropic, 与 Google Vertex AI。
相关
- 项目
- 项目
- 项目
- 项目
- 项目