
GitHub 收藏1K
代码最近更新2026 年 10 月 5 日
许可证开源 · Apache-2.0
要不要花钱免费
它能从攻击者视角分析源码中真正可被利用的漏洞,并自动编写测试与修复代码。适合软件开发者和安全团队使用。需要在电脑命令行配合 Claude Code 工具和相关模型运行。
用起来难吗要填自己的模型 Key在哪用WindowsmacOSLinux命令行
能用的模型
能做什么
- 从攻击者入口推演真实漏洞
- 自我推翻假设以减少误报
- 提供可验证的攻击路径说明
- 自动编写测试并生成修复代码
- 独立验证修复结果是否生效
怎么开始
- 需要会命令行操作,准备 Claude Code 环境
- 准备好有 Claude Opus 模型权限的账号
- 运行安装脚本后在终端用指令扫描和修复代码
选它,如果你……
- 你想减少传统安全工具扫描出来的海量误报
- 你想在发现漏洞后让 AI 自动写测试和修复代码
- 你习惯在终端中使用 Claude Code 辅助开发
别选,如果你……
- 你没有 Claude Opus 模型的调用权限
- 你不会使用命令行和终端工具
怎么用
代码开源,可以免费下载使用。
多少钱、在哪买
免费使用。
综合评价:不错(还在更新)
| 更新 | 活跃 | 近 90 天改代码 25 次;最近一次发版是 80 天前(v0.1.0) |
|---|---|---|
| 问题处理 | 暂不评 | 近 90 天只有 5 个新问题,太少不评 |
| 用的人 | 一般 | GitHub 收藏 1,048;8 人参与开发 |
| 用户口碑 | 暂不计 | 用过的人的评价满 5 条后才算进来 |
数字取自 GitHub 的公开记录(2026/10/6), 用过的人的评价来自本页口碑。自己核对:项目主页、问题、外部提交的修改、发版记录。
怎么评的
只看公开、能核对的数据,不打分数,只给四档结论,每一项的依据都写在旁边。
- 更新:近 90 天改了多少次代码、最近一次发版是哪天。7 天内有改动并且改得多或常发版,算「很活跃」;30 天内有改动算「活跃」;半年内算「放缓」;半年以上没动或者已经归档,算「停更」。
- 问题处理:近 90 天新开的问题解决了几成、一般几天解决、外部提交的修改积压了多少。解决八成以上、一般一周内解决、积压不比合进去的多,算「好」;解决不到一半算「差」;其余算「一般」。新问题不到 10 个的不评。
- 用的人:GitHub 收藏 5 万以上算很多,1 万以上算多,1 千以上算一般。旁边写近 7 天新增多少、多少人参与开发。
- 用户口碑:用过的人的评价满 5 条才算进来(注册不满 7 天的账号不算);平均分在 2.5 分及以下,总评降一档。
- 总评四档:还在更新、问题处理好、用的人多 → 推荐;还在更新 → 不错;更新放缓或问题处理差 → 一般;半年以上没更新 → 谨慎。许可证有附加条件、商用受限的,单独提醒,不影响总评。
- 收费软件(ChatGPT、Cursor 这类)没有公开的问题记录,就看 App Store:最近一次更新在 30 天内算「活跃」,半年内算「放缓」,半年以上算「停更」;打分人数 10 万以上算很多,1 万以上算多,1 千以上算一般;评分 4 分以上算好,2.5 分及以下算差,打分不到 100 人不评。再加上用过的人的评价。
收藏数能刷,所以只占一项;更新和问题处理很难刷。数据每天更新,超过两周没更新的不评。
能替代它的
| 软件 | 起步价 | 难不难用 | 中文 | 开源 | 口碑 | 最近更新 |
|---|---|---|---|---|---|---|
| VulnHunter | 免费 | 要填自己的模型 Key | 没写明 | 开源 | 还没人评 | 80 天前 |
| Open Code Review | 免费 | 要填自己的模型 Key | 有中文界面 | 开源 | 还没人评 | 1 天前 |
| Reverse Skill | 免费 | 要写代码 | 没写明 | 开源 | 还没人评 | 58 天前 |
最近更新和热度
- v0.1.0
首次开源能自己动手办事的 AI 安全工具
近 30 天 GitHub 收藏:+12
用过?说两句
用户口碑
用户评价
还没有评价平均分和优缺点人数只统计说自己用过的评价。注册未满 7 天的账号暂不计分。参与计分不足 5 条时不显示平均分。
用户提问
还没有提问还没有人提问。可以问装在哪、要不要花钱、能不能接自己的 Key、中文好不好用。
数据来源:GitHub,每天更新,更新时间 2026 年 10 月 6 日。 信息有误?告诉我们。