Kritt-ai/open-kritt
Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.
解決的問題
在大型程式碼庫中尋找安全漏洞,對 AI 模型而言,若要求其一次分析所有內容,將非常困難。open·kritt 透過將研究流程拆解為小而專注的任務,並由 AI 代理並行執行,降低雜訊並提升發現品質。
如何運作
此平台允許使用者建立「劇本」或工作流程,將特定提示串連起來。這些工作流程由運行在可丟棄 Docker 容器中的 AI 代理執行,使其具備安裝工具、編譯程式碼、執行測試以驗證漏洞的能力。系統隨後進行結果去重,依嚴重性排序,並支援建立概念驗證(PoC)與產生詳細報告。
適用對象
專為希望在自架設環境中自動化漏洞研究,同時完全掌控其提示、模型提供者(如 OpenAI、Anthropic 或 xAI)與基礎設施的安全研究人員與開發者所設計。
主要特色
- 工作流程建構器:透過串連專注的提示,建立可重複使用的安全研究劇本。
- 代理執行:代理在隔離容器中執行,具備網路存取權限,可建構與測試概念驗證。
- 彈性模型支援:相容 OpenAI、Anthropic、OpenRouter、xAI 與 Codex。
- 發現管理:包含自動去重、自訂嚴重性排序,並可將結果結構化匯出為 ZIP 壓縮檔。
相關
- 專案
- 專案
- Dispatch
- 專案
- 專案