DeepAudit

一键部署,AI 黑客战队帮你自动挖漏洞

DeepAudit 是国内首个开源的代码漏洞挖掘多智能体系统,旨在让漏洞审计变得人人可用。它通过多个 AI 智能体自主协作,对代码进行深度审计,并利用自动化沙箱验证漏洞利用(PoC),大幅降低安全审计的门槛。项目支持一键部署,小白也能快速上手,同时兼容 Ollama 私有化部署,保障代码安全,也支持 API 中转站,灵活适配不同环境。核心能力包括智能体协作审计、PoC 自动化验证、报告一键生成,覆盖从代码扫描到漏洞确认的完整流程。它解决了传统安全审计依赖专家、成本高昂、效率低下的问题,让个人开发者和小团队也能拥有自己的 AI 安全团队。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 7066
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队lintsinghua
所属国家
官网地址
定价模式free
价格说明开源项目,AGPL-3.0许可,可自行部署,支持Ollama私有化,无付费版本。
访问状态
是否开源是
开源协议AGPL-3.0
主要语言Python
技术栈/模型ai,bug-detection,code-audit,code-quality,code-review,developer-tools,devsecops,google-gemini,llm,react,sast,security-scanner,supabase,typescript,vite,vulnerability-scanner,xai
GitHub 星标★ 7066
30天Star增速
HF 下载量
上线时间2025-09-19 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:入门 约 10 分钟 部署方式:Docker 6 步

环境要求

  • 安装 Docker 与 Docker Compose(一行命令部署方式必需)
  • 服务器可访问 GitHub raw 域名以下载 docker-compose.prod.yml
  • 方式二需自行克隆代码仓库 GitHub:https://github.com/lintsinghua/DeepAudit
  • 手动部署后端需 Python 环境与 uv 包管理器
  • 手动部署前端需 Node.js 环境与 pnpm

安装与启动步骤

  1. 1一行命令部署

    推荐方式,使用预构建 Docker 镜像,无需克隆代码,直接拉取并启动全部服务。

    curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d
  2. 2国内加速部署

    国内网络拉取 ghcr.io 镜像慢时改用南京大学镜像站版本,将 ghcr.io 替换为 ghcr.nju.edu.cn。

    curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.cn.yml | docker compose -f - up -d
  3. 3克隆代码部署

    适合需要自定义配置或二次开发,先克隆仓库再复制后端环境变量文件,最后启动容器。

    git clone https://github.com/lintsinghua/DeepAudit.git
    cd DeepAudit
    cp backend/env.example backend/.env
    docker compose up -d
  4. 4手动启动数据库

    使用 Docker 单独启动 Redis、数据库与 Adminer 管理界面,便于手动调试各组件。

    docker compose up -d redis db adminer
  5. 5手动启动后端

    进入 backend 目录复制环境变量,用 uv 同步依赖并激活虚拟环境,再启动 API 服务。

    cd backend
    cp env.example .env
    uv sync
    source .venv/bin/activate
    uvicorn app.main:app --reload
  6. 6手动启动前端

    进入 frontend 目录复制环境变量,安装依赖后启动开发服务器。

    cd frontend
    cp .env.example .env
    pnpm install
    pnpm dev

关键配置

配置项必填说明示例
backend/.env是后端环境变量文件,由 backend/env.example 复制生成backend/.env
frontend/.env是前端环境变量文件,由 frontend/.env.example 复制生成frontend/.env

如何确认成功

看到“启动成功”提示后访问 http://localhost:3000,能打开界面并进入 Agent 审计入口即部署成功。

常见问题

Q:部署后从哪里访问?

A:浏览器打开 http://localhost:3000 即可开始体验,首页可快速进入 Multi-Agent 深度审计。

Q:首次启动为什么很慢?

A:首次启动会自动构建沙箱镜像,可能需要几分钟,请耐心等待镜像构建完成。

Q:国内拉取镜像很慢怎么办?

A:改用国内加速部署命令,它把镜像地址 ghcr.io 替换为 ghcr.nju.edu.cn,作者亲测速度很快。

Q:不想克隆代码可以部署吗?

A:可以,方式一使用预构建 Docker 镜像,一行 curl 命令即可启动,无需克隆代码。

Q:启动后容器没起来怎么排查?

A:可先单独执行 docker compose up -d redis db adminer 拉起依赖组件,再分别启动后端与前端定位问题。

注意事项

  • 首次启动会自动构建沙箱镜像,可能需要几分钟,请耐心等待
  • 国内加速方式原理是把镜像地址 ghcr.io 替换为 ghcr.nju.edu.cn
  • 仅限在授权环境下用于教育和研究目的,禁止用于对未授权系统进行安全测试
  • 使用者需对自身行为承担全部法律责任

核心亮点

  • 多智能体自主协作,模拟黑客团队思维,审计更全面
  • 自动化沙箱验证 PoC,直接确认漏洞可利用性,减少误报
  • 支持 Ollama 私有部署,代码不出内网,安全合规

不足之处

  • 文档/社区待观察,项目较新,生态和案例积累尚浅
  • 依赖 AI 模型能力,对复杂逻辑漏洞的挖掘深度可能有限

适用场景

  • 企业安全团队快速筛查内部代码库漏洞
  • 开源项目维护者在上线前自查代码安全
  • 安全学习者用 AI 辅助实战练习漏洞挖掘

替代项目

CodeQL、Semgrep、SonarQube

项目介绍

DeepAudit 是智能体领域的开源项目,由 lintsinghua 开发,2025 年首次发布。

在全站 13,014 个收录项目中,它的 GitHub 星标数(7,066)位列前 7%,在智能体分类的 2,499 个项目里位列前 7%。

近 41 天,它的 GitHub 星标从 6,821 增加到 7,066,净增 245。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。AGPL-3.0许可,可自行部署,支持Ollama私有化,无付费版本。

它主要面向的使用场景是:企业安全团队快速筛查内部代码库漏洞。同类可对比的替代方案包括 CodeQL、Semgrep、SonarQube。

上一篇:AppAgent

下一篇:Operit

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12