核心功能
ZenVeil 帮助开发者查找、理解和修复安全漏洞,无需依赖复杂的安全工具。
- 多源扫描:支持扫描 GitHub 仓库、本地代码库和 API。
- 风险识别:检测密钥(secrets)、供应链风险及常见安全问题。
- AI 辅助:生成 AI 驱动的解释、修复指导,并通过 AI 分类划分优先级。
- 自动修复:可创建包含修复方案的 pull request。
使用方式
提供 Web 仪表板和命令行界面(CLI)两种访问方式,适应不同开发流程。
公开信息有限,详情以官网为准。
ZenVeil 帮助开发者查找、理解和修复安全漏洞,无需依赖复杂的安全工具。
提供 Web 仪表板和命令行界面(CLI)两种访问方式,适应不同开发流程。
公开信息有限,详情以官网为准。
支持扫描 GitHub 仓库、本地代码库和 API,查找密钥、供应链风险和常见安全问题。
AI 用于生成安全解释、提供修复建议、对发现的问题进行优先级排序。
可以创建包含修复的 pull request,并可通过 Web 仪表板或 CLI 操作。
BugDaddy
BugDaddy 是一款 AI 驱动的桌面调试工具,能扫描项目、检测真实 Bug 并自动修复。支持30多种语言,提供三种扫描模式和差异预览。目前完全免费下载,处于公开测试阶段。
Checkmarx Next-Gen SAST
Checkmarx Next-Gen SAST 将三层扫描集成于单一引擎:久经考验的规则基础层、覆盖任意语言(含 AI 生成代码)的专用 LLM,以及新的发现分析引擎(FAE),过滤结果以确认真阳性,让开发者只关注重要问题。现已向所有 Checkmarx One 客户提供,作为现有订阅的一部分。
VibeMass
VibeMass 扫描由 AI 生成的代码库,输出 0 到 100 的 Aura 健康分和白话业务风险卡。五个 AI 智能体并行审查安全、架构、可靠性与性能,并附上可直接粘贴到 Cursor、Windsurf、Copilot 的修复提示词。
CodeReview AI
CodeReview AI 是一款 VS Code 扩展,内置完全免费的 AI,无需 API 密钥或信用卡。选择代码后按 Cmd+Alt+R 即可获得即时 bug 检测、性能分析、安全扫描和质量评分,支持一键修复与内联诊断。
GhostCheck
GhostCheck 是一款本地运行的实证型漏洞扫描器,面向安全团队。每条结果都附带可利用证明以减少误报,扫描全程留在本地网络,并可生成 PDF 报告与 AI 解释。
Trinet_Layer
TrinetLayer 是一款面向现代 Web 应用的 AI 密钥扫描平台,通过检查线上 JavaScript、子域名与 source map,帮助团队和赏金猎人抢在攻击者之前发现裸露的 API 密钥、令牌与凭据。
CyberStrikeAI:将自然语言转化为受治理的多智能体安全操作
CyberStrikeAI 是一个基于 Go 语言的开源平台,将自然语言指令转化为受治理的多智能体安全操作,集成超过100种工具,并提供审计日志。
pentagi:多代理自动化渗透测试系统
pentagi 是一个开源的多代理系统,用于在 Docker 沙箱中自动化渗透测试,集成了 20 多种安全工具,并支持向量记忆。项目主要使用 Go 语言开发,遵循 MIT 许可证。根据收集时的数据,该项目在 GitHub 上获得了 21587 颗星。
reverse-skill:为 AI 代理打包逆向与渗透工作流
reverse-skill 是一个基于 PowerShell 的开源项目,采用 MIT 许可证。它将 40 多个逆向工程、渗透测试和 CTF 工作流打包成一个路由系统,适用于 Claude Code、Cursor 和 Cline 等 AI 代理。该项目在采集时获得了 6574 个 GitHub 星标。
awesome-ai-security:精选 AI 安全资源库
awesome-ai-security 是一个 GitHub 仓库,专注于整理 AI 安全领域的必备资源。它汇集了论文、代码和工具,涵盖对抗样本、提示注入、模型隐私和红队测试等主题。该项目采用 MIT 许可证,截至采集时拥有1340个星标,适合安全研究人员和 AI 开发者快速入门或作为综合参考。
kodus-ai:开源 AI 代码审查,掌控模型与成本
kodus-ai 是一个开源的 AI 代码审查工具,基于 TypeScript 构建,支持集成 GPT 和 Claude 等多种 AI 模型。它让开发团队自主选择模型,避免供应商锁定,同时提升代码审查效率。项目在 GitHub 上已获得超过1200颗星,适合追求自主性和成本效益的团队。
AiSOC:AI 驱动的开源安全运营中心
AiSOC 是一个基于 MIT 许可证的开源 AI 驱动安全运营中心(SOC),旨在简化威胁检测与响应流程。它使用 Python 构建,支持告警融合、紫队演练、代理辅助分类和 MITRE ATT&CK 调查,可自托管,帮助团队自动化安全任务、提升运营效率。
评论
暂无评论
成为第一个评论的人