numasec

用对话指挥AI做安全测试,自动扫描漏洞并给出修复建议

numasec 是一个面向网络安全领域的 AI 智能体,以命令行工具(CLI)和 MCP(模型上下文协议)工具的形式提供能力。它旨在将大语言模型(LLM)与安全测试工作流结合,帮助安全工程师、渗透测试人员和开发者自动化执行应用安全(AppSec)、DAST(动态应用安全测试)、漏洞赏金(Bug Bounty)等任务。项目基于 TypeScript 开发,核心能力包括:通过自然语言交互驱动安全扫描、集成 OWASP 测试规范、提供可扩展的 MCP 工具集,以及将 AI 决策融入渗透测试流程。它解决了传统安全工具操作复杂、报告解读门槛高的问题,让用户可以用对话方式快速启动安全评估,并获取可执行的修复建议。作为早期项目,它聚焦于将 AI 代理的自主性与安全测试的严谨性结合,目标是成为安全团队的智能副驾。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 793
维护状态 低维护
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队FrancescoStabile
所属国家
官网地址
定价模式free
价格说明开源项目,AGPL-3.0许可证,可自行部署使用,无付费版本。
访问状态
是否开源是
开源协议AGPL-3.0
主要语言TypeScript
技术栈/模型ai-agent,ai-security,appsec,bug-bounty,cli,cybersecurity,dast,devsecops,ethical-hacking,llm,mcp,mcp-tools,owasp,penetration-testing,red-team,security-automation,security-testing,typescript,vulnerability-scanner,web-security
GitHub 星标★ 793
30天Star增速
HF 下载量
上线时间2026-02-02 00:00:00
最近更新2026-09-22 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

核心亮点

  • 原生支持MCP协议,可无缝接入Claude等AI助手生态
  • 覆盖DAST和OWASP Top 10,直接对标主流漏洞扫描场景
  • CLI设计简洁,适合集成到DevSecOps流水线中

不足之处

  • 早期项目,文档和社区生态尚待完善
  • 依赖LLM的推理准确性,可能产生误报或漏报

适用场景

  • 安全团队快速评估Web应用的OWASP合规性
  • 开发者在CI/CD中集成AI驱动的自动化安全扫描
  • 漏洞赏金猎人使用对话式工具辅助渗透测试

替代项目

Nuclei、ZAP、Burp Suite

项目介绍

numasec 是行业应用领域的开源项目,由 FrancescoStabile 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(793)位列前 30%,在行业应用分类中处于中上游。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-22。AGPL-3.0许可证,可自行部署使用,无付费版本。

它主要面向的使用场景是:安全团队快速评估Web应用的OWASP合规性。同类可对比的替代方案包括 Nuclei、ZAP、Burp Suite。

上一篇:marvis-risk-agent

下一篇:rssh

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13