开源代码漏洞扫描AI代理
一个使用JavaScript的开源AI工具,通过协调代理来查找和验证代码中的安全漏洞。 拥有1961个星标和337个分支,解决了安全研究中的关键痛点,并具有通过SaaS或API明确的盈利路径。 在开源许可证下,处于生产成熟度,需要自托管部署,并需要设置JavaScript环境。
项目链接:https://github.com/Kritt-ai/open-kritt 作者:Kritt-ai 发布时间:2026-08-21T21:46:28Z 挖掘日期:2026-08-23 AI 评分:9.0/10 Star 数:1961 来源:github 标签:AI, AI-Agents, Security, Code, Vulnerability-Scanner
📌 项目详解
一个使用JavaScript的开源AI工具,通过协调代理来查找和验证代码中的安全漏洞。 拥有1961个星标和337个分支,解决了安全研究中的关键痛点,并具有通过SaaS或API明确的盈利路径。 在开源许可证下,处于生产成熟度,需要自托管部署,并需要设置JavaScript环境。
🌐 背景与生态
AI代理在软件安全中自动化漏洞发现,开源漏洞扫描增强了透明度和社区驱动的安全性。
💬 社区讨论
社区表现出高度参与,在功能和错误报告上有积极的讨论。
🚀 应用前景
可用于软件开发、网络安全公司和企业在自动化漏洞检测方面,可带来SaaS或API的盈利。
🔧 技术栈
使用JavaScript构建,利用AI代理进行漏洞扫描,并需要自托管基础设施。
🎯 上手难度
入门难度。需要Python 3.8+版本,GPU以加快处理速度,并设置自托管环境。
👥 目标用户
非常适合后端工程师、安全研究人员和技术、金融行业的DevOps团队。
⚖️ 类似项目对比
竞争对手包括OWASP ZAP和Snyk。Open-Kritt的区别在于其AI代理协调和自托管特性。
📚 参考链接
- A Comprehensive Guide To Open Source Vulnerability Scanning
- Open Source Vulnerability Scanning : Methods and Top 5 Tools