agentgg

百个AI安全智能体,扫仓库和PR,自动挖漏洞

agentgg 是一款开源的智能体式静态应用安全测试(SAST)工具,由 100 多个 AI 安全智能体组成,可对任意代码仓库或 PR diff 进行自动化安全审计。它把传统 SAST 规则引擎替换为可编排的 AI Agent 集群,每个 Agent 专注一类漏洞模式(如注入、鉴权缺陷、密钥泄露等),通过多智能体协作降低误报并发现逻辑漏洞。项目支持自带模型(BYOM),可接入 OpenAI、Anthropic 或本地模型,以 CLI 形式集成到开发流程,在 PR 阶段即可给出安全结论。官方称其引擎已支撑数百个已披露的零日漏洞,定位为‘AI 驱动的安全左移’基础设施,适合安全团队、DevSecOps 与希望低成本引入 AI 代码审计的工程团队。

开源 unknown 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 377
维护状态 活跃
是否开源 是
定价模式 unknown

项目数据

分类评测安全
开发团队agentgg-dev
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议Apache-2.0
主要语言TypeScript
技术栈/模型ai-agents,ai-hacking,ai-penetration-testing,appsec,cli,code-quality,code-review,cybersecurity,cybersecurity-tools,ethical-hacking,llm,llm-security,sast,security,security-automation,security-tools,static-analysis,vulnerability-scanner
GitHub 星标★ 377
30天Star增速
HF 下载量
上线时间2026-05-13 00:00:00
最近更新2026-09-29 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-30
浏览次数0

使用教程

核心亮点

  • 100+ 专职 AI 安全智能体分工协作,覆盖注入、鉴权、密钥泄露等多类漏洞,比单一模型扫描更细
  • 支持直接分析 PR diff,可在代码合并前拦截安全问题,契合 DevSecOps 左移流程
  • 自带模型(BYOM)设计,可接云端或本地模型,兼顾效果与数据合规

不足之处

  • 项目处于早期,377 星标,生产环境验证案例和长期维护稳定性待观察
  • AI 智能体扫描依赖模型质量,误报率与漏报率缺乏公开基准测试数据

适用场景

  • 在 CI 中对每个 PR 自动跑安全扫描,合并前拦截漏洞
  • 对遗留大型仓库做一次性 AI 安全审计,快速定位高风险代码
  • 安全团队用自带模型做私有代码合规检查,避免代码外传

替代项目

Semgrep、CodeQL

项目介绍

agentgg 是评测安全领域的开源项目,由 agentgg-dev 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 480 个项目,GitHub 星标数为 377。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-29。

它主要面向的使用场景是:在CI中对每个PR自动跑安全扫描,合并前拦截漏洞。同类可对比的替代方案包括 Semgrep、CodeQL。

上一篇:primitive-bench

下一篇:awesome-rsi

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1519 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2975 2026-09-12