VulnHunter综合评价:不错

nealbridges · 编程助手

自动找代码漏洞并生成验证脚本与修复方案的 AI 安全工具。

免费开源 · Apache-2.0
GitHub 收藏564
代码最近更新2026 年 10 月 6 日
许可证开源 · Apache-2.0
要不要花钱免费

它模拟黑客思维审查源码,找出可被利用的漏洞,生成验证脚本并提出修复方案。适合做代码安全审计的开发者。需要配置运行框架与大模型,通过命令行安装并运行。

用起来难吗要填自己的模型 Key在哪用命令行WindowsLinuxmacOS
能用的模型
说明里没点名能用自己电脑上的模型

能做什么

  • 排查源码中可利用的漏洞
  • 梳理可能的攻击路径
  • 生成可执行的漏洞验证脚本
  • 提供附带证据的代码修复建议
  • 自动执行克隆与扫描流程

怎么开始

  1. 需要会命令行操作,准备好能调用的开源或推理大模型
  2. 运行安装脚本配置目录环境并生成启动命令
  3. 使用启动命令对指定代码仓库进行安全扫描

选它,如果你……

  • 你想用黑客视角排查代码里真正能被利用的漏洞
  • 你希望漏洞报告里带有可直接执行的验证脚本
  • 你有自己部署的无审查开源模型并希望接入安全审计

别选,如果你……

  • 你想直接打开网页点点鼠标就能扫描漏洞
  • 你没有可用的推理大模型或无法在本地配置命令环境

怎么用

代码开源,可以免费下载使用。

多少钱、在哪买

免费使用。

综合评价:不错(还在更新)

更新活跃近 90 天改代码 27 次;没有正式发版记录
问题处理暂不评近 90 天只有 0 个新问题,太少不评
用的人少GitHub 收藏 564;7 人参与开发
用户口碑暂不计用户评价满 5 条后才算进来

数字取自 GitHub 的公开记录(2026/10/7), 用户评价来自本页口碑。自己核对:项目主页、问题、外部提交的修改、发版记录。

怎么评的

只看公开、能核对的数据,不打分数,只给四档结论,每一项的依据都写在旁边。

  • 更新:近 90 天改了多少次代码、最近一次发版是哪天。7 天内有改动并且改得多或常发版,算「很活跃」;30 天内有改动算「活跃」;半年内算「放缓」;半年以上没动或者已经归档,算「停更」。
  • 问题处理:近 90 天新开的问题解决了几成、一般几天解决、外部提交的修改积压了多少。解决八成以上、一般一周内解决、积压不比合进去的多,算「好」;解决不到一半算「差」;其余算「一般」。新问题不到 10 个的不评。
  • 用的人:GitHub 收藏 5 万以上算很多,1 万以上算多,1 千以上算一般。旁边写近 7 天新增多少、多少人参与开发。
  • 用户口碑:用户评价满 5 条才算进来(注册不满 7 天的账号不算);平均分在 2.5 分及以下,总评降一档。
  • 总评四档:还在更新、问题处理好、用的人多 → 推荐;还在更新 → 不错;更新放缓或问题处理差 → 一般;半年以上没更新 → 谨慎。许可证有附加条件、商用受限的,单独提醒,不影响总评。
  • 收费软件(ChatGPT、Cursor 这类)没有公开的问题记录,就看 App Store:最近一次更新在 30 天内算「活跃」,半年内算「放缓」,半年以上算「停更」;打分人数 10 万以上算很多,1 万以上算多,1 千以上算一般;评分 4 分以上算好,2.5 分及以下算差,打分不到 100 人不评。再加上用户评价。

收藏数能刷,所以只占一项;更新和问题处理很难刷。数据每天更新,超过两周没更新的不评。

能替代它的

软件起步价难不难用中文开源口碑最近更新
VulnHunter免费要填自己的模型 Key没写明开源还没人评1 天前
Open Code Review免费要填自己的模型 Key有中文界面开源还没人评3 天前
Reverse Skill免费要写代码没写明开源还没人评61 天前

看 VulnHunter 的全部替代品和对比 ›

用户口碑

发布软件评论

评分
选填

数据来源:GitHub,每天更新,更新时间 2026 年 10 月 7 日。 信息有误?告诉我们。