zakirkun/deep-eye

Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.

What it solves

Deep Eye 是一个 AI 驱动的渗透测试工具,旨在自动化发现和验证安全漏洞。它通过利用多个 AI 提供商智能地探测目标的弱点,减少了侦察、有效载荷生成和报告所需的体力劳动。

How it works

该工具编排多种 AI 模型(例如 GPT-4o、Claude 和本地 OLLAMA 实例)以根据目标的架构栈和 WAF 指纹生成上下文感知的有效载荷。它使用 RAG 索引的 CVE 数据库(NVD/MITRE/Exploit-DB)来为攻击模式提供信息。系统可以摄取 OpenAPI/Swagger 规范以引导其爬取,通过 Playwright 自动化浏览器交互,并使用 AI 攻击规划器来确定最佳检查顺序。随后,发现结果将通过 AI 分诊系统进行处理,以过滤误报,并映射到 PCI-DSS 和 ISO 27001 等合规性标准。

Who it’s for

它是为安全研究人员、渗透测试人员和漏洞赏金猎人构建的,这些人员需要一种自动化的方式来扫描漏洞并生成专业的、符合合规性映射的报告。

Highlights

  • Multi-AI Orchestration: 支持 11+ AI 提供商,并内置故障转移机制。
  • Extensive Vulnerability Coverage: 包括针对 SQLi、XSS、SSRF、IDOR 等的 50 多项检查。
  • RAG-Powered Intelligence: 使用检索增强生成(RAG)索引的 CVE 来生成更智能的有效载荷。
  • Automated Reporting: 生成 HackerOne 风格的 Markdown 报告,并导出为多种格式,包括 PDF、SARIF 和 JSON。
  • Advanced Automation: 具备 CAPTCHA 检测/解决、浏览器自动化和自然语言范围定义功能。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目