static-analysis
本站收录 36 个带「static-analysis」标签的 AI 开源项目
shellcheckShellCheck 是一款用 Haskell 编写的 shell 脚本静态分析工具。它不执行脚本,而是通过语法树分析,找出脚本中的错误、警告和潜在风险,并给出★ 40,099
code-review-graph本地优先的代码智能图谱,服务于 MCP 与 CLI。它为代码库构建持久化语义地图,让 AI 编程工具只读取真正相关的内容,在代码审查与大型仓库场景下实现显著的上★ 31,855
adrenalineAdrenaline 是一个开源的代码库对话与可视化工具,它允许开发者以自然语言与整个代码库进行交互,并生成交互式的代码结构图。该项目利用 GPT-4 等大型语★ 3,742
vulnhuntrvulnhuntr 是一个利用大型语言模型进行零样本漏洞发现的开源工具。它解决的是传统静态分析工具依赖规则和模式匹配、难以发现未知漏洞的问题。核心能力是直接对代★ 2,785
auto-re-agentauto-re-agent 是一个开源的 AI 逆向工程智能体,它结合 Ghidra 和大型语言模型(LLM),能够自动从二进制文件中重建并验证 C/C++ 函★ 1,990
Awesome-LLMs-for-Vulnerability-Detection这是一个持续更新的开源索引,专门收录大语言模型(LLM)在软件漏洞检测领域的研究成果。项目按函数级、仓库级、智能体驱动和智能合约检测等维度分类整理了论文,并汇总★ 1,427
skylosSkylos 是一个开源的本地优先 PR 扫描工具,旨在合并代码前自动发现死代码、安全漏洞、密钥泄露、质量回退以及 AI 生成代码的常见错误。它通过静态分析和 ★ 838
codannacodanna 是一个面向 AI 编程助手的本地代码智能 MCP 服务器和命令行工具,用 Rust 编写。它解决的是 AI 编码代理在理解大型代码库时上下文不足★ 745
sonarqube-mcp-serverSonarQube MCP Server 是 Sonar 官方推出的 Model Context Protocol 服务端,用 Java 编写,把 SonarQ★ 654
SemiaSemia 是一个面向 AI Agent 技能(skills)的安全审计工具,用 Python 编写。随着 Claude Code、Codex、OpenClaw★ 608
harness-scoreharness-score 是一个用于评估 AI 编码代理(如 Cursor)周围工具链(harness)成熟度的开源 CLI 工具。它通过一系列可量化的检查项★ 545
roam-coderoam-code 是一个本地代码库智能分析工具,以 CLI 和 MCP 服务器形式为 AI 编程助手提供代码图能力。它通过 SQLite 构建代码图谱,支持 ★ 517
ReArkReArk 是一款面向多平台的智能逆向工程分析工具,目前支持 HarmonyOS 的 HAP/APP/ABC 格式与 Android 的 APK/AAB 格式。★ 455
GitoGito 是一个基于 AI 的 GitHub 代码审查工具,利用大语言模型自动检测代码中的高置信度、高影响问题,包括安全漏洞、逻辑缺陷和可维护性隐患。它通过 G★ 439
rearea 是一个用 TypeScript 编写的开源智能体工具,旨在通过 AI 智能体对任意目标进行逆向工程,覆盖从应用行为到原生二进制文件的多个层面。它解决了传★ 421
agentggagentgg 是一款开源的智能体式静态应用安全测试(SAST)工具,由 100 多个 AI 安全智能体组成,可对任意代码仓库或 PR diff 进行自动化安全★ 377
cymbalcymbal 是一个基于 tree-sitter 的代码导航命令行工具,主打语言无关的符号检索与跳转能力。它解决的是在大型或多语言代码库中快速定位函数、类、变量★ 325
OpenLoreOpenLore 是一个面向 AI 编码代理的确定性、本地优先的记忆与护栏框架,核心设计理念是“不让 LLM 参与热路径”。它通过构建代码库的调用图(call ★ 317
ultimate_bug_scannerultimate_bug_scanner 是一个用 Python 编写的静态代码分析工具,目标是覆盖主流编程语言中 1000 多种常见 bug 模式,帮助开发者★ 304
enolaenola 是一个面向开发者的架构智能工具,旨在帮助开发者、编码代理和 CI 系统理解代码库、分析变更影响并捕获架构回归。它通过静态分析代码结构,构建架构模型,★ 253
agent-auditagent-audit 是一个针对 LLM 智能体的静态安全扫描工具,主要解决 AI Agent 应用中的安全漏洞问题,如提示注入、MCP 配置错误和污点分析。★ 237
gographgograph 是一个本地优先的 Go 静态分析引擎,内置 MCP(模型上下文协议)服务器,专为 AI 编程助手提供确定性的代码结构感知能力。它通过解析 Go ★ 227
trace-mcptrace-mcp 是一个为 Claude Code 和 Codex 等 AI 编程助手设计的 MCP(Model Context Protocol)服务器。它★ 182
arborArbor 是一个用 Rust 编写的图原生代码智能工具,目标是用确定性的程序理解替代基于向量嵌入的 RAG 方案。传统代码问答依赖把代码切块后做 embedd★ 158
agent-lspagent-lsp 是一个用 Go 编写的 MCP 服务器,它将语言服务器协议(LSP)的能力整合为智能体原生工作流。该项目解决了 AI 编程助手在代码理解、诊★ 154
AI-SurfaceAI-Surface 是一个面向应用代码的 AI 攻击面发现与治理工具,核心思路是在代码提交(PR)阶段就识别出 AI 相关组件带来的安全风险。它通过静态扫描代★ 135
lintlanglintlang 是一个针对 AI 智能体配置的静态分析工具,专注于在运行时之前发现工具描述模糊、缺少停止条件、schema 不完整等问题。它采用零 LLM 的★ 125
ops-codegraph-toolops-codegraph-tool 是一个面向 AI 智能体的代码智能命令行工具,用 TypeScript 编写。它能在本地为 34 种编程语言构建函数级依赖★ 97
agents-shipgateagents-shipgate 是一个面向 AI 智能体能力变更的确定性合并门禁工具,以本地优先、静态分析的方式审查 MCP、OpenAPI 和 SDK 工具接★ 89
VeritensorVeritensor 是一个针对 AI 供应链的安全静态分析工具,定位为“AI 制品杀毒软件”和“RAG 防火墙”。它主要解决 AI 开发中模型、数据集、笔记本★ 86
django-orm-lensdjango-orm-lens 是一个面向 Django 开发者的免费开源 ORM 审查工具,旨在替代付费的 Django schema 审查服务。它能在每次 ★ 76
awesome-ai-agents-security这是一个关于AI智能体安全的精选资源列表,旨在绘制AI代理安全生态系统的活地图。它系统整理了该领域的关键主题,包括自主代理、生成式AI、网络安全、护栏、越狱攻击★ 73
CtxoCtxo 是一个面向 AI 编程助手的 MCP(模型上下文协议)服务器。它解决了 AI 编码代理在理解代码库时低效的问题——传统方式需要逐个读取文件,而 Ctx★ 69
fossil-mcpfossil-mcp 是一个面向 AI 编程时代的代码质量检测工具,以 MCP 服务器和 CLI 双形态提供服务。它能够跨 15 种编程语言扫描代码库,自动发现★ 68
VibeDriftVibeDrift 是一个面向 AI 编程代理的代码完整性自检工具,通过 MCP(模型上下文协议)集成,帮助开发者在 AI 生成的代码中检测并防止“漂移”(即代★ 59
codespacescodespaces 是一个面向 AI 编程代理的架构感知代码搜索与影响分析工具。它解决了 AI 编码代理在大型代码库中缺乏全局架构理解、难以准确定位依赖关系和★ 54