openhackai/OpenHack
Open Source Agentic Security Scanner
OpenHack – AI 驅動的開源安全掃描器
功能簡介 – OpenHack 是一個命令列工具,使用 LLM 驅動的代理流水線自動尋找程式碼庫中的安全漏洞。它模仿了 “Claude Code Security / Codex Security” 服務,但是完全開源,並且可以連接任何開源或商用 LLM。
工作原理 – 掃描分為四個階段:
- Recon – 代理讀取每個檔案,構建專案的結構模型,並攝取您提供的任何額外上下文。
- Hunters – 一組專門的代理(例如:輸入驗證、SQL 注入、存取控制獵手)在模型中掃描可能的漏洞模式。第二個“feature-hunter”輪次會更深入地挖掘風險程式碼區域。
- Validation – 另一個代理審查每個候選漏洞,檢查其影響並決定其是否為真實發現。
- Verification (beta) – 該工具可以在 Docker 中啟動應用程式並執行無頭瀏覽器來實際執行漏洞利用。成功的漏洞利用會標記為 ✓。
核心 UI – OpenHack 配備了互動式終端 UI (TUI)。在掃描執行時,您會看到一個顯示 recon→hunter→validator 即時流程的 Trace 面板,以及一個列出已確認問題(包含嚴重程度、CVSS 評分、檔案位置、程式碼片段和建議修復方案)的 Findings 面板。所有這些都可以透過鍵盤快捷鍵或滑鼠進行操作。
CLI / CI 模式 – 為了實現自動化,您可以以無頭模式執行相同的流水線:
openhack --scan /path/to/repo # 列印進度並寫入 JSON 報告
其他旗標允許您恢復暫停的掃描、列出過去的對話、對框架進行分類或執行單個 “hack” 任務。
模型靈活性 – 初次登入後,您可以通过 /connect 命令連接任何 LLM 提供商(OpenAI, Azure OpenAI, Anthropic, DeepSeek, Kimi 等)。UI 顯示一個可搜尋的選擇器,從 Models.dev 獲取模型元數據,並附帶離線目錄。您可以使用 /models 隨時切換模型。
沙箱驗證 – 如果可以使用 Docker,/verify sandbox 會在容器內啟動應用程式並發送真實的 HTTP 請求來測試每個發現。/verify browser 會添加一個無頭瀏覽器層,以捕捉 XSS 或 CSRF 等用戶端漏洞。
安裝 – 該套件位於 PyPI 上,可以使用任何 Python 安裝程式進行安裝:
pipx install openhack # 隔離環境,推薦
# 或者
uv tool install openhack # 使用 uv
# 或者
pip install openhack
隱私 – 原始碼在本地處理;只有發送到所選 LLM 提供商的提示詞會離開您的機器。如果您使用託管的 OpenHack 推理服務,提示詞將透過其 API 發送;否則,它們將直接發送到您配置的提供商。
授權 – MIT,完全開源。歡迎透過 GitHub 進行貢獻。
總結 – OpenHack 是一個真正的、AI 驅動的安全分析工具,它允許開發人員在自己的程式碼上執行多代理漏洞掃描,可選擇在 Docker 沙箱中驗證漏洞利用,並保持對驅動分析的 LLM 的控制權。
相關
- 專案
- 專案
- Dispatch
- 專案
- 專案