Kritt-ai/open-kritt
Orchestrate AI agents to find real vulnerabilities in code.
它解決的問題
在被要求一次分析整個儲存庫時,AI 模型在大型程式碼庫中尋找漏洞是困難的。open·kritt 透過將安全研究分解為小型、聚焦的任務來解決這個問題,這些任務可以由 AI 代理平行執行,減少噪音並提升發現的準確性。
它是如何運作的
平台允許使用者透過串連聚焦的提示來構建「playbook」或工作流程。這些代理在具有根目錄存取權和網路連線的一次性 Docker 容器中運行,使他們能夠安裝工具、編譯程式碼並構建概念證明。系統接著彙總結果,應用自動去重和自定義嚴重程度排序器來優先處理最關鍵的問題。
它適合誰使用
它專為希望完全控制其提示、工作流程、模型提供者(如 OpenAI、Anthropic 或 OpenRouter)以及基礎設施的安全研究員和具安全意識的開發者設計。
特色
- Workflow Builder:透過串連提示來建立可重複使用的安全研究 playbook。
- Agentic Execution:代理可以在隔離環境中執行測試並編譯目標以驗證發現。
- Flexible Model Access:支援多種提供者,包括 Codex、OpenAI、Anthropic 和 OpenRouter。
- Automated Prioritization:具備一致的發現結構和自動去重功能,以對漏洞進行排名。