🤖 Multi-AgentOrchestrator 编排决策 |
🧠 RAG 增强代码语义理解 |
🔒 沙箱验证Docker 安全容器 |
🛠️ 工具集成Semgrep • Bandit |
*首页快速进入 Multi-Agent 深度审计*
📋 审计流日志![]() 实时查看 Agent 思考与执行过程 |
🎛️ 智能仪表盘![]() 一眼掌握项目安全态势 |
⚡ 即时分析![]() 粘贴代码 / 上传文件,秒出结果 |
🗂️ 项目管理![]() GitHub/GitLab 导入,多项目协同管理 |
*一键导出 PDF / Markdown / JSON*(图中为快速模式,非Agent模式报告)
👉 [查看Agent审计完整报告示例](docs/audit_report_智能漏洞挖掘审计%20-%20完整示例_2025-12-15.html)
| ### 🤖 Multi-Agent 智能审计 自主编排、深度分析、自动验证 - **Orchestrator Agent** — 统筹编排,制定审计策略 - **Recon Agent** — 信息收集,识别技术栈和入口点 - **Analysis Agent** — 深度分析,挖掘潜在安全漏洞 - **Verification Agent** — 沙箱验证,确认漏洞有效性 ### 🧠 RAG 知识库增强 超越简单关键词匹配 - Tree-sitter AST 智能代码分块 - ChromaDB 向量数据库 - CWE / CVE 漏洞知识库集成 - 多语言支持:Python, JS, TS, Java, Go, PHP, Rust ### 🔒 安全沙箱验证 Docker 隔离环境执行 PoC - 资源限制(CPU / Memory) - 网络隔离 - seccomp 安全策略 - 自动生成并执行 PoC 代码 | ### 🛠️ 专业安全工具集成 | 工具 | 功能 | |------|------| | Semgrep | 多语言静态分析 | | Bandit | Python 安全扫描 | | Gitleaks | 密钥泄露检测 | | TruffleHog | 深度密钥扫描 | | OSV-Scanner | 依赖漏洞扫描 | | npm audit | Node.js 依赖审计 | | Safety | Python 依赖审计 | ### 🎯 What-Why-How 三步修复 - **What** — 精准定位问题所在 - **Why** — 解释为什么这是个问题 - **How** — 给出可直接使用的修复建议 ### 📊 可视化报告 - 智能安全评分 - 漏洞趋势分析 - 一键导出 PDF / JSON |
| | 漏洞类型 | 描述 | |---------|------| | `sql_injection` | SQL 注入 | | `xss` | 跨站脚本攻击 | | `command_injection` | 命令注入 | | `path_traversal` | 路径遍历 | | `ssrf` | 服务端请求伪造 | | `xxe` | XML 外部实体注入 | | | 漏洞类型 | 描述 | |---------|------| | `insecure_deserialization` | 不安全反序列化 | | `hardcoded_secret` | 硬编码密钥 | | `weak_crypto` | 弱加密算法 | | `authentication_bypass` | 认证绕过 | | `authorization_bypass` | 授权绕过 | | `idor` | 不安全直接对象引用 | |
🌍 国际平台
OpenAI GPT-4o / GPT-4 |
🇨🇳 国内平台
通义千问 Qwen |
🏠 本地部署
Ollama |
| ### 🖥️ 前端 - **React 18** + TypeScript 5.7 - **Vite** 构建工具 - **TailwindCSS** + 自定义 Cyberpunk 主题 - **Zustand** 状态管理 - **React Query** 数据获取 | ### ⚙️ 后端 - **FastAPI** + Python 3.13 - **PostgreSQL** 数据存储 - **ChromaDB** 向量数据库 - **Docker** 沙箱容器 - **SSE** 实时事件流 |
| 🌐 项目主页 | github.com/lintsinghua/DeepAudit |
| 🐛 问题反馈 | Issues |
| 📧 作者邮箱 | lintsinghua@qq.com |