
defending-code-reference-harness
anthropics
Skills for threat modeling, scanning, triage, patching, plus an autonomous scanning harness you can /customize
AI 简介
这是一个基于Claude大模型的开源参考实现,用于自动化源代码漏洞发现与人工复核修复。项目提供交互式安全技能(如威胁建模、漏洞扫描、分级评估、补丁生成)及可定制的自主扫描流水线(含重构、检测、验证、报告、修复五阶段),支持C/C++内存类漏洞检测,并内置gVisor沙箱保障执行安全。核心特点是模块化提示工程、双容器信任边界设计、语言/检测器/漏洞类型可移植架构。适用于安全研究人员构建定制化AI驱动的代码审计流水线,或企业团队在可控环境中探索LLM辅助漏洞治理实践。
Python
Other6.4k
Stars
511
Forks
39
Watchers
4
Issues
Star 增长
今日0
近 7 天0
近 30 天+285
综合评分74.13
默认分支main