自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出

华盟原创文章投稿奖励计划

工具介绍

一个基于LLM的多Agent全流程漏洞挖掘项目,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出。支持多Agent并发高效率完成漏洞挖掘任务。

AI 驱动的代码安全审计平台前端。用户上传源代码压缩包,后端启动 Docker 容器进行漏洞分析,结果通过 WebSocket 实时回传。

功能特性

  • 📦 源码上传 - 支持 .zip / .tar.gz 格式,最大 500MB
  • 🔍 漏洞扫描 - AI 驱动的自动化代码安全分析
  • 📡 实时反馈 - WebSocket 实时推送扫描进度和结果
  • 🐳 容器管理 - 查看审计容器运行状态
  • 📊 报告生成 - 自动生成 Markdown 格式审计报告
  • 🌙 赛博主题 - 深色科技风界面设计

截图预览

  • 首页

自动草稿

  • 项目详情

自动草稿

  • 漏洞报告列表

自动草稿

  • 在线预览报告

自动草稿

  • 自动编写 POC 并验证漏洞真实性

自动草稿自动草稿

工具获取

https://github.com/qqliushiyu/AIxVuln_Web

文章来源:夜组安全

本文来源夜组安全,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表回复