开源代码安全AI代理
一个使用JavaScript的开源AI工具,通过协调代理来查找和验证代码中的安全漏洞。 拥有1994个星标和340个分支,解决关键安全需求,并提供清晰的SaaS/API盈利路径。 自托管,基于JavaScript,有40个开放问题表明正在积极开发。
项目链接:https://github.com/Kritt-ai/open-kritt 作者:Kritt-ai 发布时间:2026-08-24T07:14:50Z 挖掘日期:2026-08-25 AI 评分:9.0/10 Star 数:1994 来源:github 标签:AI, AI-Agents, Security, Code-Security, Vulnerability-Scanner
📌 项目详解
一个使用JavaScript的开源AI工具,通过协调代理来查找和验证代码中的安全漏洞。 拥有1994个星标和340个分支,解决关键安全需求,并提供清晰的SaaS/API盈利路径。 自托管,基于JavaScript,有40个开放问题表明正在积极开发。
🌐 背景与生态
软件安全中的AI代理是使用LLM的自主系统,用于识别漏洞,这是安全研究中的一个增长趋势。
🚀 应用前景
可用于企业内部代码审计,提供漏洞扫描服务的SaaS方案,或集成到CI/CD管道的API。
🔧 技术栈
JavaScript,可能使用AI/ML框架进行代理协调和漏洞验证。
🎯 上手难度
进阶难度。需要Node.js、用于AI组件的Python,以及对自托管工具的熟悉。
👥 目标用户
企业安全团队、DevOps工程师和安全研究人员。
⚖️ 类似项目对比
Aardvark(OpenAI)、OpenHack和Checkmarx等商业工具。
📚 参考链接
- AI Agent Security - OWASP Cheat Sheet Series
- OpenHack: Open-source AI-powered vulnerability research - Help Net Security
-
[Introducing Aardvark: OpenAI’s agentic security researcher OpenAI](https://openai.com/index/introducing-aardvark/)