Auditor 是评测安全领域的开源项目,由 TheAuditorTool 开发,2025 年首次发布。
它收录于评测安全分类,该分类目前共有 458 个项目,GitHub 星标数为 548。
项目仍在小幅维护中,最近一次代码更新于 2026-09-23。
它主要面向的使用场景是:开发团队在CI/CD中集成自动化安全扫描。同类可对比的替代方案包括 SonarQube、OWASP ZAP、Snyk。

自动化安全审计,快速发现项目漏洞与风险
Auditor 是一个专注于安全审计的工具,其核心定位是作为 TheAuditor 的发布渠道。TheAuditor 旨在帮助开发者和安全团队对软件项目进行自动化安全审查,识别潜在漏洞和合规风险。它通过集成静态分析、依赖检查和配置审计等能力,提供一站式的安全评估方案。项目目前处于早期阶段,但已吸引一定关注,其博客(blog.theauditortool.com)提供详细文档和更新。Auditor 解决的是传统安全审计流程繁琐、效率低下的问题,通过自动化手段提升审计覆盖率和准确性,让团队能够更早发现并修复安全问题。其核心能力包括可配置的审计规则、清晰的报告输出以及与 CI/CD 流程的潜在集成能力。
SonarQube、OWASP ZAP、Snyk
Auditor 是评测安全领域的开源项目,由 TheAuditorTool 开发,2025 年首次发布。
它收录于评测安全分类,该分类目前共有 458 个项目,GitHub 星标数为 548。
项目仍在小幅维护中,最近一次代码更新于 2026-09-23。
它主要面向的使用场景是:开发团队在CI/CD中集成自动化安全扫描。同类可对比的替代方案包括 SonarQube、OWASP ZAP、Snyk。
上一篇:UltraEval-Audio
下一篇:AlgoTune
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
deepteam
开源
自动模拟越狱攻击,提前测出 LLM 安全漏洞
DeepTeam is a framework to red team LLMs and AI agents.
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···