Mantis 是一款开源模块化安全审查工具包,配备 ADK 参考测试框架,可系统化地引导 AI 辅助代码审计,覆盖威胁建模、问题分类与补丁验证等环节。
AI translation, not an official translation. Refer to the original for technical details.
Adapted from @DanKornasAI 安全审查不能仅靠一次性扫描。 Mantis 是一套模块化安全审查技能集合,同时附带一个 ADK 参考测试框架,供使用 AI 智能体评估代码的开发者使用。 它通过以下流程帮助你构建更深入的审查:从代码库历史与语义导航,到威胁建模、研究、问题分类、漏洞复现,再到补丁验证。 核心功能: • 历史上下文——审查代码库历史,查找不应重复出现的漏洞 • 语义导航——构建语义索引和/或摘要,使代码库更易于探索 • 威胁模型生成——在智能体针对各个假设展开研究之前,自动生成威胁模型 • 发现问题分类——对发现的问题进行去重和评审,并通过校准机制抑制夸大的严重性评级 • 复现与补丁检查——可尝试复现漏洞,并通过对抗性循环验证已发现的漏洞是否得到修复 重要提示:README 中说明,该工具仅应在隔离、受限的环境中使用;需人工核实所有发现;并将其视为演示软件,不得用于生产环境。 本项目为开源项目(Apache License 2.0)。 链接见下方回复 👇