vigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

What it solves

Vigolium 是一款高保真漏洞掃描器,旨在發現 Web 應用程式與代碼庫中的安全缺陷。它解決了對快速、確定性掃描以及深度、自主 AI 驅動審計的需求,從而減少在識別注入、訪問控制與框架特定漏洞時的人力投入。

How it works

該專案透過兩種主要模式運作:

  • Native Scan: 使用超過 300 個掃描器模組進行主動模糊測試與被動模式匹配的確定性、多階段流水線(發現、爬蟲與審計)。它包含帶外測試 (OAST) 與參數的數值感知變異。
  • Agentic Scan: 由 olium 運行時驅動的 AI 驅動方法。它使用 Agent 來自主規劃攻擊、選擇模組、生成自定義 JavaScript 攻擊擴展,並對結果進行分流處理。此模式也透過 vigolium-auditpiolium 等專用驅動程式整合了源代碼審計。

Who it’s for

它是為安全研究人員、滲透測試人員與開發人員設計的,旨在自動化發現 Web API、SPA 與源代碼中的漏洞。

Highlights

  • Hybrid Scanning: 結合了傳統的確定性掃描與自主 AI Agent。
  • Extensive Module Library: 超過 320 個模組,涵蓋 OWASP Top 10。
  • AI-Driven Autopilot: Agent 可以自主發現端點並對發現結果進行分流處理。
  • Programmable Extensions: 內嵌的 JavaScript 引擎允許用戶在不需重新編譯的情況下編寫自定義掃描模組與 Hook。
  • Multi-Session Auth: 支援複雜的身份驗證流程,以及跨多個用戶會話的 IDOR/BOLA 測試。
  • Pluggable AI Providers: 相容於 OpenAI, Anthropic, 與 Google Vertex AI。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案