开源AI漏洞扫描器
该开源AI工具使用JavaScript编排代理来查找和验证代码中的安全漏洞。 它因其高人气(1708星标,300分支)而受到关注,并解决了安全研究中的关键痛点,提供了通过SaaS或咨询服务的明确盈利途径。 在开源许可证下,它已投入生产,部署复杂度适中,需要自托管,并且对硬件没有特殊要求,只需标准服务器功能即可。
项目链接:https://github.com/Kritt-ai/open-kritt 作者:Kritt-ai 发布时间:2026-08-12T14:44:09Z 挖掘日期:2026-08-15 AI 评分:9.0/10 Star 数:1708 来源:github 标签:AI, AI-Agents, Security, Code, Vulnerability-Scanner
📌 项目详解
该开源AI工具使用JavaScript编排代理来查找和验证代码中的安全漏洞。 它因其高人气(1708星标,300分支)而受到关注,并解决了安全研究中的关键痛点,提供了通过SaaS或咨询服务的明确盈利途径。 在开源许可证下,它已投入生产,部署复杂度适中,需要自托管,并且对硬件没有特殊要求,只需标准服务器功能即可。
🌐 背景与生态
软件安全中的AI代理是多代理系统,协同工作以执行任务,随着AI应用的普及,自动化漏洞发现的需求日益增长。
💬 社区讨论
社区表现出兴奋,围绕功能请求和错误报告的讨论非常活跃,表明强烈的参与度。
🚀 应用前景
它可用于DevSecOps进行自动化漏洞扫描,特别是在金融服务和企业软件开发中,可通过SaaS或API访问进行盈利。
🔧 技术栈
使用JavaScript构建,它利用AI代理进行漏洞验证,并支持自托管,除了标准服务器基础设施外,不需要特定的依赖项。
🎯 上手难度
难度:入门。前提条件包括标准服务器和Python 3。步骤包括克隆存储库、设置环境并运行初始扫描。
👥 目标用户
目标用户是DevOps团队、安全研究人员以及金融和医疗保健等行业的企业IT部门。
⚖️ 类似项目对比
竞品包括Strix(usestrix/strix)和Visa VVAH(VisaVulnerabilityAgenticHarness),它们提供类似的AI驱动漏洞扫描,但在特定功能和部署模型上有所不同。
📚 参考链接
-
[The Authorization Gap: Agents , Permissions, and the… LinkedIn](https://www.linkedin.com/posts/markorogge_an-ai-agent-can-behave-perfectly-and-still-activity-7490880321412894720-TyP-) -
[What is a Multi- Agent System? IBM](https://www.ibm.com/think/topics/multiagent-system) -
[AI Vulnerability Scanner: 8 Tools for Scanning AI and… Repello AI](https://repello.ai/blog/ai-vulnerability-scanner-tools)