cyber-neo

用 Claude Code 扫描项目,揪出 OWASP 和 CWE 漏洞

cyber-neo 是一个开源的网络安全分析智能体,专为 Claude Code 设计,用于扫描项目中的安全漏洞。它覆盖 OWASP 2025 Top 10 和 CWE Top 25 全部类别,支持 11 个安全领域和 60 多种密钥模式检测。通过并行子代理分析,能高效扫描代码库,并生成专业的漏洞报告。该项目由 tododeia.com 构建,旨在将安全分析直接集成到开发工作流中,帮助开发者提前发现并修复安全问题。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 269
维护状态 维护中
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队Hainrixz
所属国家
定价模式free
价格说明开源项目,MIT许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型ai-agent,application-security,claude-code,claude-code-skill,cwe,cybersecurity,devsecops,open-source,owasp,sast,secret-detection,security,security-audit,supply-chain-security,vulnerability-scanner
GitHub 星标★ 269
30天Star增速
HF 下载量
上线时间2026-04-12 00:00:00
最近更新2026-09-24 00:00:00
维护状态维护中
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

核心亮点

  • 覆盖 OWASP 2025 Top 10 和 CWE Top 25 全部类别,安全检测全面
  • 支持 60+ 密钥模式识别,能发现硬编码密码和 API 密钥
  • 并行子代理分析,扫描效率高,适合大型代码库

不足之处

  • 依赖 Claude Code,需付费订阅 Anthropic 服务
  • 文档/社区待观察,项目早期,使用案例较少

适用场景

  • 开发者在 CI/CD 流程中集成安全扫描,提前发现漏洞
  • 安全团队对第三方代码库进行快速安全审计
  • Claude Code 用户在日常编码时自动检查安全风险

替代项目

Semgrep、Bandit、SonarQube

项目介绍

cyber-neo 是智能体领域的开源项目,由 Hainrixz 开发,是 2026 年新上线的项目。

它收录于智能体分类,该分类目前共有 2,520 个项目,GitHub 星标数为 269。

项目仍在小幅维护中,最近一次代码更新于 2026-09-24。MIT许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:开发者在CI/CD流程中集成安全扫描,提前发现漏洞。同类可对比的替代方案包括 Semgrep、Bandit、SonarQube。

上一篇:google-analytics-mcp

下一篇:bitget-wallet-skill

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12