ZenVeil

ZenVeil简化开发者安全扫描与修复

ZenVeil 是一款面向开发者的安全工具,旨在降低传统安全工具的复杂性。它支持扫描 GitHub 仓库、本地代码库和 API,以发现密钥、供应链风险和常见安全问题。提供 AI 驱动的解释、修复指导和优先级排序,并能直接创建包含修复的 pull request。用户可通过 Web 仪表板或命令行界面(CLI)使用。

paid
安全扫描开发者工具AI修复密钥检测供应链安全CLIGitHub
收录日期
更新日期
3.6 (0 评价数量)

登录后可为项目评分

核心功能

ZenVeil 帮助开发者查找、理解和修复安全漏洞,无需依赖复杂的安全工具。

  • 多源扫描:支持扫描 GitHub 仓库、本地代码库和 API。
  • 风险识别:检测密钥(secrets)、供应链风险及常见安全问题。
  • AI 辅助:生成 AI 驱动的解释、修复指导,并通过 AI 分类划分优先级。
  • 自动修复:可创建包含修复方案的 pull request。

使用方式

提供 Web 仪表板和命令行界面(CLI)两种访问方式,适应不同开发流程。

公开信息有限,详情以官网为准。

优缺点

优点

  • 扫描范围广,覆盖 GitHub、本地代码和 API
  • AI 提供解释和修复指导
  • 自动生成修复 PR,简化工作流
  • 提供 Web 和 CLI 两种使用方式

缺点

  • 公开信息有限,具体功能细节待查
  • 定价未明确说明
  • 传统工具的复杂性降低程度需实际体验

常见问题

ZenVeil 可以扫描哪些内容?

支持扫描 GitHub 仓库、本地代码库和 API,查找密钥、供应链风险和常见安全问题。

AI 在 ZenVeil 中扮演什么角色?

AI 用于生成安全解释、提供修复建议、对发现的问题进行优先级排序。

ZenVeil 如何输出修复结果?

可以创建包含修复的 pull request,并可通过 Web 仪表板或 CLI 操作。

查看 ZenVeil 的替代品
对比同类工具,找到更合适的选择

探索更多

相似工具

BugDaddy

BugDaddy 是一款 AI 驱动的桌面调试工具,能扫描项目、检测真实 Bug 并自动修复。支持30多种语言,提供三种扫描模式和差异预览。目前完全免费下载,处于公开测试阶段。

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST 将三层扫描集成于单一引擎:久经考验的规则基础层、覆盖任意语言(含 AI 生成代码)的专用 LLM,以及新的发现分析引擎(FAE),过滤结果以确认真阳性,让开发者只关注重要问题。现已向所有 Checkmarx One 客户提供,作为现有订阅的一部分。

VibeMass

VibeMass

VibeMass 扫描由 AI 生成的代码库,输出 0 到 100 的 Aura 健康分和白话业务风险卡。五个 AI 智能体并行审查安全、架构、可靠性与性能,并附上可直接粘贴到 Cursor、Windsurf、Copilot 的修复提示词。

CodeReview AI

CodeReview AI 是一款 VS Code 扩展,内置完全免费的 AI,无需 API 密钥或信用卡。选择代码后按 Cmd+Alt+R 即可获得即时 bug 检测、性能分析、安全扫描和质量评分,支持一键修复与内联诊断。

GhostCheck

GhostCheck

GhostCheck 是一款本地运行的实证型漏洞扫描器,面向安全团队。每条结果都附带可利用证明以减少误报,扫描全程留在本地网络,并可生成 PDF 报告与 AI 解释。

Trinet_Layer

Trinet_Layer

TrinetLayer 是一款面向现代 Web 应用的 AI 密钥扫描平台,通过检查线上 JavaScript、子域名与 source map,帮助团队和赏金猎人抢在攻击者之前发现裸露的 API 密钥、令牌与凭据。

开源项目

CyberStrikeAI:将自然语言转化为受治理的多智能体安全操作

CyberStrikeAI 是一个基于 Go 语言的开源平台,将自然语言指令转化为受治理的多智能体安全操作,集成超过100种工具,并提供审计日志。

pentagi:多代理自动化渗透测试系统

pentagi 是一个开源的多代理系统,用于在 Docker 沙箱中自动化渗透测试,集成了 20 多种安全工具,并支持向量记忆。项目主要使用 Go 语言开发,遵循 MIT 许可证。根据收集时的数据,该项目在 GitHub 上获得了 21587 颗星。

reverse-skill:为 AI 代理打包逆向与渗透工作流

reverse-skill 是一个基于 PowerShell 的开源项目,采用 MIT 许可证。它将 40 多个逆向工程、渗透测试和 CTF 工作流打包成一个路由系统,适用于 Claude Code、Cursor 和 Cline 等 AI 代理。该项目在采集时获得了 6574 个 GitHub 星标。

awesome-ai-security:精选 AI 安全资源库

awesome-ai-security 是一个 GitHub 仓库,专注于整理 AI 安全领域的必备资源。它汇集了论文、代码和工具,涵盖对抗样本、提示注入、模型隐私和红队测试等主题。该项目采用 MIT 许可证,截至采集时拥有1340个星标,适合安全研究人员和 AI 开发者快速入门或作为综合参考。

kodus-ai:开源 AI 代码审查,掌控模型与成本

kodus-ai 是一个开源的 AI 代码审查工具,基于 TypeScript 构建,支持集成 GPT 和 Claude 等多种 AI 模型。它让开发团队自主选择模型,避免供应商锁定,同时提升代码审查效率。项目在 GitHub 上已获得超过1200颗星,适合追求自主性和成本效益的团队。

AiSOC:AI 驱动的开源安全运营中心

AiSOC 是一个基于 MIT 许可证的开源 AI 驱动安全运营中心(SOC),旨在简化威胁检测与响应流程。它使用 Python 构建,支持告警融合、紫队演练、代理辅助分类和 MITRE ATT&CK 调查,可自托管,帮助团队自动化安全任务、提升运营效率。