AI 找漏洞这事,早就不缺"能找出来"的工具了,缺的是别一口气甩给你一堆误报、还复现不了。 Open-Kritt 就冲着这个来的:先摸代码的入口和路径,再放多个 AI Agent 分头追。

AI 找漏洞这事,早就不缺"能找出来"的工具了,缺的是别一口气甩给你一堆误报、还复现不了。Open-Kritt 就冲着这个来的:先摸代码的入口和路径,再放多个 AI Agent 分头追。每个 Agent 待在独立环境里读代码、跑测试,需要时上模糊测试和 PoC 验证。最后统一查一遍、去重、排序,把更该让人工盯的漏洞挑到前面。Codex、Claude Code、OpenAI、Anthropic、OpenRouter 这些模型都能接。搞 AI 自动化代码审计、漏洞研究的,这开源项目值得翻一翻。 http://github.com/Kritt-ai/open-kritt










分类