秋风AI代码审计工具1.0

秋风AI代码审计工具1.0

工具介绍:

本工具来自:秋风的安全之路

01.结合了污点分析+ast分析+AI分析(两轮不同提示词校验)验证并输出payload

02.拥有在线和离线两种模式(api调用和本地ollama调用)

03.支持php和java的审计

04.以及看起来还不错的功能优化调教

图片[1]-秋风AI代码审计工具1.0-[猫狗小铺] - 您的优质资源小铺

使用手册:

01.在 “设置” 栏中配置在线模式或者离线模式。

02.左上角 “文件”,打开源码文件将会自动开始审计。

在线模式的API key在开放平台创建即可:https://platform.deepseek.com/api_keys

离线模式仅支持ollama 内部写的也是ollama的调用模型名称是ollama list的模型名称

离线模式提示词可以修改 不过这会间接导致很多问题,包括但不限于 无法正常回显 误报率增加 等等问题 不过改好了的话将会使误报率大大降低

2

3

1

下载链接:

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片