核心功能
CodeReview AI 是 VS Code 扩展,内置完全免费的 AI,无需 API 密钥或信用卡。与 Copilot 或 CodeRabbit 不同,它开箱即用:选择代码,按 Cmd+Alt+R,即可获得即时 bug 检测、性能分析、安全扫描和质量评分。
主要特性
- 一键修复问题
- 内联诊断,支持灯泡操作
- 支持 GPT-4o 和 Claude 3.5
公开信息有限,详情以官网为准。
CodeReview AI 是 VS Code 扩展,内置完全免费的 AI,无需 API 密钥或信用卡。与 Copilot 或 CodeRabbit 不同,它开箱即用:选择代码,按 Cmd+Alt+R,即可获得即时 bug 检测、性能分析、安全扫描和质量评分。
公开信息有限,详情以官网为准。
根据官方描述,完全免费,无需 API 密钥或信用卡。
支持 GPT-4o 和 Claude 3.5。
BugDaddy
BugDaddy 是一款 AI 驱动的桌面调试工具,能扫描项目、检测真实 Bug 并自动修复。支持30多种语言,提供三种扫描模式和差异预览。目前完全免费下载,处于公开测试阶段。
Checkmarx Next-Gen SAST
Checkmarx Next-Gen SAST 将三层扫描集成于单一引擎:久经考验的规则基础层、覆盖任意语言(含 AI 生成代码)的专用 LLM,以及新的发现分析引擎(FAE),过滤结果以确认真阳性,让开发者只关注重要问题。现已向所有 Checkmarx One 客户提供,作为现有订阅的一部分。
VibeMass
VibeMass 扫描由 AI 生成的代码库,输出 0 到 100 的 Aura 健康分和白话业务风险卡。五个 AI 智能体并行审查安全、架构、可靠性与性能,并附上可直接粘贴到 Cursor、Windsurf、Copilot 的修复提示词。
ZenVeil
ZenVeil 是一款面向开发者的安全工具,旨在降低传统安全工具的复杂性。它支持扫描 GitHub 仓库、本地代码库和 API,以发现密钥、供应链风险和常见安全问题。提供 AI 驱动的解释、修复指导和优先级排序,并能直接创建包含修复的 pull request。用户可通过 Web 仪表板或命令行界面(CLI)使用。
GhostCheck
GhostCheck 是一款本地运行的实证型漏洞扫描器,面向安全团队。每条结果都附带可利用证明以减少误报,扫描全程留在本地网络,并可生成 PDF 报告与 AI 解释。
Trinet_Layer
TrinetLayer 是一款面向现代 Web 应用的 AI 密钥扫描平台,通过检查线上 JavaScript、子域名与 source map,帮助团队和赏金猎人抢在攻击者之前发现裸露的 API 密钥、令牌与凭据。
CyberStrikeAI:将自然语言转化为受治理的多智能体安全操作
CyberStrikeAI 是一个基于 Go 语言的开源平台,将自然语言指令转化为受治理的多智能体安全操作,集成超过100种工具,并提供审计日志。
pentagi:多代理自动化渗透测试系统
pentagi 是一个开源的多代理系统,用于在 Docker 沙箱中自动化渗透测试,集成了 20 多种安全工具,并支持向量记忆。项目主要使用 Go 语言开发,遵循 MIT 许可证。根据收集时的数据,该项目在 GitHub 上获得了 21587 颗星。
reverse-skill:为 AI 代理打包逆向与渗透工作流
reverse-skill 是一个基于 PowerShell 的开源项目,采用 MIT 许可证。它将 40 多个逆向工程、渗透测试和 CTF 工作流打包成一个路由系统,适用于 Claude Code、Cursor 和 Cline 等 AI 代理。该项目在采集时获得了 6574 个 GitHub 星标。
awesome-ai-security:精选 AI 安全资源库
awesome-ai-security 是一个 GitHub 仓库,专注于整理 AI 安全领域的必备资源。它汇集了论文、代码和工具,涵盖对抗样本、提示注入、模型隐私和红队测试等主题。该项目采用 MIT 许可证,截至采集时拥有1340个星标,适合安全研究人员和 AI 开发者快速入门或作为综合参考。
kodus-ai:开源 AI 代码审查,掌控模型与成本
kodus-ai 是一个开源的 AI 代码审查工具,基于 TypeScript 构建,支持集成 GPT 和 Claude 等多种 AI 模型。它让开发团队自主选择模型,避免供应商锁定,同时提升代码审查效率。项目在 GitHub 上已获得超过1200颗星,适合追求自主性和成本效益的团队。
AiSOC:AI 驱动的开源安全运营中心
AiSOC 是一个基于 MIT 许可证的开源 AI 驱动安全运营中心(SOC),旨在简化威胁检测与响应流程。它使用 Python 构建,支持告警融合、紫队演练、代理辅助分类和 MITRE ATT&CK 调查,可自托管,帮助团队自动化安全任务、提升运营效率。
评论
暂无评论
成为第一个评论的人