sast
本站收录 10 个带「sast」标签的 AI 开源项目
DeepAuditDeepAudit 是国内首个开源的代码漏洞挖掘多智能体系统,旨在让漏洞审计变得人人可用。它通过多个 AI 智能体自主协作,对代码进行深度审计,并利用自动化沙箱★ 7,098
jadx-ai-mcpjadx-ai-mcp 是一个针对 JADX 反编译器的插件,旨在将 MCP(模型上下文协议)服务器集成到 JADX 中,让开发者能够在反编译 Android ★ 2,842
skylosSkylos 是一个开源的本地优先 PR 扫描工具,旨在合并代码前自动发现死代码、安全漏洞、密钥泄露、质量回退以及 AI 生成代码的常见错误。它通过静态分析和 ★ 838
agentggagentgg 是一款开源的智能体式静态应用安全测试(SAST)工具,由 100 多个 AI 安全智能体组成,可对任意代码仓库或 PR diff 进行自动化安全★ 377
cyber-neocyber-neo 是一个开源的网络安全分析智能体,专为 Claude Code 设计,用于扫描项目中的安全漏洞。它覆盖 OWASP 2025 Top 10 和★ 273
sec-afsec-af 是一个基于 AgentField 的 AI 原生代码安全审计工具,旨在自动化发现并证明代码漏洞的可利用性。它通过智能体自主分析代码库,生成包含明确★ 199
dvalincodedvalincode 是一个面向受监管团队的本地优先 AI 编码代理,强调可审批、可治理。它解决的核心问题是:在金融、医疗等合规要求严格的行业中,开发者使用 A★ 119
ascendascend 是一个面向 AI 时代 CI/CD 流水线的 DevSecOps 工具,用 Python 编写。它针对的核心问题是:当开发者越来越多地借助 AI ★ 112
pwnPWN 是一个开源的自动化安全测试框架,基于 Ruby 构建,旨在整合 AI 智能体与安全测试能力,帮助安全研究人员和渗透测试者更高效地发现漏洞。它解决的问题是★ 85
fossil-mcpfossil-mcp 是一个面向 AI 编程时代的代码质量检测工具,以 MCP 服务器和 CLI 双形态提供服务。它能够跨 15 种编程语言扫描代码库,自动发现★ 68