Kritt-ai/open-kritt

Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.

解決的問題

在大型程式碼庫中尋找安全漏洞,對 AI 模型而言,若要求其一次分析所有內容,將非常困難。open·kritt 透過將研究流程拆解為小而專注的任務,並由 AI 代理並行執行,降低雜訊並提升發現品質。

如何運作

此平台允許使用者建立「劇本」或工作流程,將特定提示串連起來。這些工作流程由運行在可丟棄 Docker 容器中的 AI 代理執行,使其具備安裝工具、編譯程式碼、執行測試以驗證漏洞的能力。系統隨後進行結果去重,依嚴重性排序,並支援建立概念驗證(PoC)與產生詳細報告。

適用對象

專為希望在自架設環境中自動化漏洞研究,同時完全掌控其提示、模型提供者(如 OpenAI、Anthropic 或 xAI)與基礎設施的安全研究人員與開發者所設計。

主要特色

  • 工作流程建構器:透過串連專注的提示,建立可重複使用的安全研究劇本。
  • 代理執行:代理在隔離容器中執行,具備網路存取權限,可建構與測試概念驗證。
  • 彈性模型支援:相容 OpenAI、Anthropic、OpenRouter、xAI 與 Codex。
  • 發現管理:包含自動去重、自訂嚴重性排序,並可將結果結構化匯出為 ZIP 壓縮檔。

相關

  • 專案
  • 專案
  • Dispatch
  • 專案
  • 專案