Skip to the content.

开源AI漏洞扫描器

该开源AI工具使用JavaScript编排代理来查找和验证代码中的安全漏洞。 它因其高人气(1708星标,300分支)而受到关注,并解决了安全研究中的关键痛点,提供了通过SaaS或咨询服务的明确盈利途径。 在开源许可证下,它已投入生产,部署复杂度适中,需要自托管,并且对硬件没有特殊要求,只需标准服务器功能即可。

项目链接:https://github.com/Kritt-ai/open-kritt 作者:Kritt-ai 发布时间:2026-08-12T14:44:09Z 挖掘日期:2026-08-15 AI 评分:9.0/10 Star 数:1708 来源:github 标签:AI, AI-Agents, Security, Code, Vulnerability-Scanner

📌 项目详解

该开源AI工具使用JavaScript编排代理来查找和验证代码中的安全漏洞。 它因其高人气(1708星标,300分支)而受到关注,并解决了安全研究中的关键痛点,提供了通过SaaS或咨询服务的明确盈利途径。 在开源许可证下,它已投入生产,部署复杂度适中,需要自托管,并且对硬件没有特殊要求,只需标准服务器功能即可。

🌐 背景与生态

软件安全中的AI代理是多代理系统,协同工作以执行任务,随着AI应用的普及,自动化漏洞发现的需求日益增长。

💬 社区讨论

社区表现出兴奋,围绕功能请求和错误报告的讨论非常活跃,表明强烈的参与度。

🚀 应用前景

它可用于DevSecOps进行自动化漏洞扫描,特别是在金融服务和企业软件开发中,可通过SaaS或API访问进行盈利。

🔧 技术栈

使用JavaScript构建,它利用AI代理进行漏洞验证,并支持自托管,除了标准服务器基础设施外,不需要特定的依赖项。

🎯 上手难度

难度:入门。前提条件包括标准服务器和Python 3。步骤包括克隆存储库、设置环境并运行初始扫描。

👥 目标用户

目标用户是DevOps团队、安全研究人员以及金融和医疗保健等行业的企业IT部门。

⚖️ 类似项目对比

竞品包括Strix(usestrix/strix)和Visa VVAH(VisaVulnerabilityAgenticHarness),它们提供类似的AI驱动漏洞扫描,但在特定功能和部署模型上有所不同。

📚 参考链接

📄 查看原文内容 Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code. Language: JavaScript Stars: 1708 Forks: 300 Open Issues: 45 Topics: ai, ai-agents, ai-security, bug-bounty, bugbounty-tools, code-security, hackenproof, hackerone, immunefi, security-automation, security-research, security-tools, self-hosted, source-code-analysis, vulnerability-scanner Owner: Kritt-ai Created: 2026-07-20T20:26:24Z Last Push: 2026-08-12T14:44:09Z