自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出

admin 2026-01-27 14:43:52 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 这是一款基于LLM的多Agent自动化代码审计工具,支持PHP、Java等多种语言。它利用Docker容器进行环境搭建与漏洞分析,通过WebSocket实时回传结果,并能自动生成Markdown报告及编写验证POC,旨在提高代码安全审计效率。 综合评分: 75 文章分类: 代码审计,安全工具,AI安全,漏洞分析


cover_image

自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出

qqliushiyu qqliushiyu

夜组安全

2026年1月27日 08:04 青海

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

工具介绍

一个基于LLM的多Agent全流程漏洞挖掘项目,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出。支持多Agent并发高效率完成漏洞挖掘任务。

AI 驱动的代码安全审计平台前端。用户上传源代码压缩包,后端启动 Docker 容器进行漏洞分析,结果通过 WebSocket 实时回传。

功能特性

  • 📦 源码上传 – 支持 .zip / .tar.gz 格式,最大 500MB
  • 🔍 漏洞扫描 – AI 驱动的自动化代码安全分析
  • 📡 实时反馈 – WebSocket 实时推送扫描进度和结果
  • 🐳 容器管理 – 查看审计容器运行状态
  • 📊 报告生成 – 自动生成 Markdown 格式审计报告
  • 🌙 赛博主题 – 深色科技风界面设计

截图预览

  • 首页

  • 项目详情

  • 漏洞报告列表

  • 在线预览报告

  • 自动编写 POC 并验证漏洞真实性

工具获取

点击关注下方名片进入公众号

回复关键字【260127】获取下载链接

往期精彩

[那些只可意会不可言传的互联网黑话,你了解吗?

2026-01-26

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496177&idx=1&sn=cb26038422e32a7dee598782a2895b92&scene=21#wechatredirect)[CVE-2026-24061 telnet远程认证绕过漏洞批量检测工具

2026-01-23

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496176&idx=1&sn=e958be1492140a42d339f90a9796e60c&scene=21#wechatredirect)[新Shiro反序列化漏洞一站式综合利用工具

2026-01-22

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496167&idx=1&sn=233a0b85e6a95a8ce91122c9ccdac697&scene=21#wechatredirect)[【红队】一款专业的多协议漏洞利用与攻击模拟平台

2026-01-21

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496145&idx=1&sn=38b1287a667573c09ed4f056afc64b4c&scene=21#wechatredirect)[流量之眼 – 智能被动漏洞扫描平台

2026-01-20

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496127&idx=1&sn=b2e9109847a88c84ac808305babaeb8a&scene=21#wechatredirect)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:夜组安全 qqliushiyu qqliushiyu《自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出》

评论:0   参与:  0