Kritt-ai/open-kritt

Orchestrate AI agents to find real vulnerabilities in code.

它解決的問題

在被要求一次分析整個儲存庫時,AI 模型在大型程式碼庫中尋找漏洞是困難的。open·kritt 透過將安全研究分解為小型、聚焦的任務來解決這個問題,這些任務可以由 AI 代理平行執行,減少噪音並提升發現的準確性。

它是如何運作的

平台允許使用者透過串連聚焦的提示來構建「playbook」或工作流程。這些代理在具有根目錄存取權和網路連線的一次性 Docker 容器中運行,使他們能夠安裝工具、編譯程式碼並構建概念證明。系統接著彙總結果,應用自動去重和自定義嚴重程度排序器來優先處理最關鍵的問題。

它適合誰使用

它專為希望完全控制其提示、工作流程、模型提供者(如 OpenAI、Anthropic 或 OpenRouter)以及基礎設施的安全研究員和具安全意識的開發者設計。

特色

  • Workflow Builder:透過串連提示來建立可重複使用的安全研究 playbook。
  • Agentic Execution:代理可以在隔離環境中執行測試並編譯目標以驗證發現。
  • Flexible Model Access:支援多種提供者,包括 Codex、OpenAI、Anthropic 和 OpenRouter。
  • Automated Prioritization:具備一致的發現結構和自動去重功能,以對漏洞進行排名。