zakirkun/deep-eye

Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.

它解決的問題

Deep Eye 是一款由 AI 驅動的滲透測試工具,旨在自動化發現與驗證安全漏洞。它透過整合多個 AI 提供商,智能地探測目標的弱點,從而減少在偵察、載荷生成和報告編寫方面的手動工作量。

如何運作

該工具協調多種 AI 模型(如 GPT-4o、Claude 和本地 OLLAMA 實例),根據目標的技術堆疊和 WAF 指紋生成上下文感知的載荷。它使用 RAG 索引的 CVE 資料庫(NVD/MITRE/Exploit-DB)來指導其攻擊模式。系統可導入 OpenAPI/Swagger 規範以啟動爬取,透過 Playwright 自動化瀏覽器互動,並使用 AI 攻擊規劃器確定最佳檢查順序。發現結果隨後由 AI 分類系統處理,以過濾誤報,並對應至 PCI-DSS 和 ISO 27001 等合規標準。

適用對象

專為安全研究人員、滲透測試工程師和漏洞賞金獵人設計,提供自動化掃描漏洞並生成專業、符合合規標準報告的方式。

主要特色

  • 多 AI 協調:支援 11 個以上的 AI 提供商,並內建故障轉移機制。
  • 廣泛的漏洞覆蓋:包含超過 50 種檢查項目,涵蓋 SQLi、XSS、SSRF、IDOR 等。
  • RAG 驅動的智慧:利用 CVE 的檢索增強生成索引,生成更智能的載荷。
  • 自動化報告:生成類似 HackerOne 的 Markdown 報告,並可匯出至 PDF、SARIF 和 JSON 等多種格式。
  • 進階自動化:具備 CAPTCHA 檢測/破解、瀏覽器自動化以及自然語言定義的測試範圍功能。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案