【Deepaudit-国产 AI 代码审计平台(Github 6k+star)】 分享一个国产开源的AI代码审计项目。个人用下来感觉挺不错的。DeepAudit 是GitHub上 lintsinghua 开发的一个开源的AI代码安全审计平台。它定位为“人人拥有的AI黑客战队”旨在让漏洞挖掘更简单、更普及。它的核心亮点在于采用 Multi-Agent多智能体协作架构模拟安全专家的思维模式进行自动化审计。目前该项目在GitHub上已获得超过21k Star并已成功发现49个CVE漏洞和6个GHSA安全公告。️ 核心架构四个AI“专家”协同作战DeepAudit不是简单的规则扫描而是由四个各司其职的AI Agent协作完成审计· Orchestrator总指挥负责制定审计计划、协调各Agent工作并汇总生成最终报告。· Recon Agent侦察兵扫描项目结构识别技术栈和API入口勾勒出潜在“攻击面”。· Analysis Agent分析师结合内置的RAG知识库含CWE/CVE数据和代码语义进行深度漏洞挖掘。· Verification Agent验证师最关键的环节。自动为发现的漏洞生成PoC概念验证脚本并在Docker沙箱中执行验证。验证失败的漏洞会被直接丢弃极大降低了误报率。 主要功能与工作流程用户只需导入项目DeepAudit便会自动完成从分析到出报告的全流程1. 一键部署与私有化支持Ollama等本地模型部署确保核心代码数据安全。2. 两种审计模式· Agent深度审计完整走完上述四Agent协作的流程适合全面安全检测。· 即时分析快速分析代码片段覆盖安全、性能等多维度问题。3. 多源导入与报告支持从GitHub/GitLab导入项目或上传ZIP文件审计完成后可一键导出PDF/Markdown/JSON格式的专业报告。4. 广泛的检查能力支持检测SQL注入、XSS、命令注入等12类漏洞覆盖Python、JavaScript、Java等主流语言并集成了Semgrep、Gitleaks等知名扫描工具。 实战成果DeepAudit已在多个知名开源项目中发现了真实漏洞。例如在对OpenClaw项目的审计中发现了6个已被官方确认的安全漏洞类型包括命令注入、远程代码执行、凭证泄露等。在禅道PMS、Dataease等项目中挖掘出的漏洞也获得了CVE编号。DeepAudit 官方主要推荐使用 Docker 进行部署整个过程可以非常快速也支持源码构建。 前提准备部署前请确保系统满足以下要求· Docker版本 20.10· Docker Compose版本 2.0· 硬件至少 4GB 内存推荐 8GB和 10GB 可用磁盘空间· 网络如需调用云端大模型 API需保证网络畅通使用本地 Ollama 则可离线部署。 部署方式方式一一键生产部署最推荐直接使用预构建镜像无需克隆代码。bashcurl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d方式二国内加速部署专为国内用户设置使用南京大学镜像加速。bashcurl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.cn.yml | docker compose -f - up -d方式三开发部署源码构建适用于二次开发或定制配置。bashgit clone https://github.com/lintsinghua/DeepAudit.gitcd DeepAuditcp backend/env.example backend/.env# 编辑 backend/.env 填写你的 LLM API 密钥等配置[reference:15]docker compose up -d✅ 验证部署执行 docker ps 命令确认以下 4 个核心服务容器均在运行· frontend前端界面端口 3000· backend后端 API端口 8000· redis缓存与队列· dbPostgreSQL 数据库启动成功后浏览器访问 http://localhost:3000 即可开始配置 LLM 模型。 总结DeepAudit是一个将AI Agent、RAG和沙箱验证技术整合在一起的自动化代码审计平台。它通过模拟安全专家的协作模式旨在提供更智能、更准确的漏洞挖掘体验。项目采用 AGPL-3.0 许可证你可以通过其 GitHub仓库 了解部署详情。

相关新闻

最新新闻

从零构建筷子检测数据集:YOLO格式标注与模型训练全流程

从零构建筷子检测数据集:YOLO格式标注与模型训练全流程

简介:目标检测是计算机视觉的核心任务之一,旨在识别图像中特定物体的位置与类别。其原理通常基于深度学习模型,如YOLO系列,通过回归预测边界框和类别概率。这项技术的价值在于能将视觉信息转化为结构化数据,是实现自动…

2026/8/27 9:58:01
电力安全帽检测数据集:YOLO/VOC双格式实战指南

电力安全帽检测数据集:YOLO/VOC双格式实战指南

简介:安全帽检测是工业视觉中典型的目标检测任务,其核心在于解决低对比度、强反光、部分遮挡等复杂场景下的鲁棒识别问题。基于YOLO与VOC双格式的数据集,通过高质量小样本构建、二分类精简设计及电力现场真实特征建模,显著提升模型…

2026/8/27 9:58:01
3步解决魔兽争霸3卡顿与黑边:WarcraftHelper帧率解锁新手完整指南

3步解决魔兽争霸3卡顿与黑边:WarcraftHelper帧率解锁新手完整指南

3步解决魔兽争霸3卡顿与黑边:WarcraftHelper帧率解锁新手完整指南 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper 团战正酣,画…

2026/8/27 9:58:01
DDrawCompat 完整教程:3 步让老游戏 DirectDraw 画面在 Win10/11 上跑稳

DDrawCompat 完整教程:3 步让老游戏 DirectDraw 画面在 Win10/11 上跑稳

DDrawCompat 完整教程:3 步让老游戏 DirectDraw 画面在 Win10/11 上跑稳 【免费下载链接】DDrawCompat DirectDraw and Direct3D 1-7 compatibility, performance and visual enhancements for Windows Vista, 7, 8, 10 and 11 项目地址: https://gitcode.com/gh_…

2026/8/27 9:58:01
数学建模实战:插值与拟合核心原理、选型指南与MATLAB/Python代码实现

数学建模实战:插值与拟合核心原理、选型指南与MATLAB/Python代码实现

1. 项目概述:从离散点到连续洞察的桥梁在数学建模的世界里,我们常常面对一堆看似杂乱无章的数据点。它们可能是传感器每隔几秒采集的温度读数,可能是经济指标在不同年份的统计值,也可能是实验过程中记录下的物理量。这些离散的“点…

2026/8/27 9:58:01
夜间航拍船只目标检测数据集构建与YOLOv5训练实战

夜间航拍船只目标检测数据集构建与YOLOv5训练实战

简介:目标检测是计算机视觉领域的核心任务之一,但在夜间低照度、无人机航拍视角下,水面船只的检测面临目标对比度低、灯光倒影干扰、小目标密集等严峻挑战。数据质量直接决定模型性能上限,而构建一个面向特定场景的高质量数据集&a…

2026/8/27 9:53:01