BugTraceAI/BugTraceAI

Autonomous AI-powered security scanning platform — CLI scanner, web dashboard, and one-command Docker deployment

解決的問題

BugTraceAI 提供一個自主、自托管的框架,用於漏洞賞金狩獵與滲透測試。它能自動發現、分析與利用授權目標中的安全漏洞,減少安全審計所需的大量手動工作,同時透過完全本地運行來保障隱私。

工作原理

該系統採用多代理架構,結合AI驅動的推理與決定性安全工具。透過六階段自主流水線運行:

  1. 發現:透過爬取與蜘蛛技術映射攻擊面。
  2. 分析:使用多角色AI代理分析目標,並就潛在漏洞達成共識。
  3. 整合:去重發現結果,並分配給專業隊列。
  4. 利用:使用15個專業代理(涵蓋XSS、SQL注入、RCE等)結合Go模糊測試器與AI變異載荷進行攻擊。
  5. 驗證:使用Chrome DevTools Protocol與視覺AI截圖分析確認發現結果。
  6. 報告:生成包含PoC(概念驗證)增強的技術與管理層報告。

適用對象

需要自主工具進行授權安全測試與漏洞發現的安全研究人員、漏洞賞金獵人與滲透測試人員。

主要亮點

  • 自主多代理系統:並非簡單封裝,而是AI代理自主決策載荷變異與驗證的系統。
  • 隱私優先:完全自托管,無雲端依賴或遙測資料。
  • 模組化生態系統:包含CLI掃描器、整合20+ AI工具的WEB儀表板,以及一鍵式Docker部署的Launcher。
  • 整合驗證:利用視覺AI與瀏覽器自動化消除誤報。
  • 可擴展框架:支援Model Context Protocol (MCP),可整合Kali Linux、ReconFTW等額外工具。

相關

  • 專案
  • 專案
  • 專案
  • 專案