自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出
工具介绍
一个基于LLM的多Agent全流程漏洞挖掘项目,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出。支持多Agent并发高效率完成漏洞挖掘任务。
AI 驱动的代码安全审计平台前端。用户上传源代码压缩包,后端启动 Docker 容器进行漏洞分析,结果通过 WebSocket 实时回传。
功能特性
- 📦 源码上传 - 支持 .zip / .tar.gz 格式,最大 500MB
- 🔍 漏洞扫描 - AI 驱动的自动化代码安全分析
- 📡 实时反馈 - WebSocket 实时推送扫描进度和结果
- 🐳 容器管理 - 查看审计容器运行状态
- 📊 报告生成 - 自动生成 Markdown 格式审计报告
- 🌙 赛博主题 - 深色科技风界面设计
截图预览
- 首页

- 项目详情

- 漏洞报告列表

- 在线预览报告

- 自动编写 POC 并验证漏洞真实性


工具获取
https://github.com/qqliushiyu/AIxVuln_Web
文章来源:夜组安全
华盟君