标签
Open-Kritt 是一个开源的安全研究平台,通过编排多个 AI 代理并行分析代码,自动化发现真实漏洞,并支持去重、验证和优先级排序。背后团队用它曾获高额赏金并赢得 Firedancer 审计竞赛。
ReadmeAI 是一个 Python CLI 工具,能从本地或远程仓库自动生成结构化的 README 文件,支持多种 AI 模型或离线模式,并提供定制选项。
Google DeepMind 的 3.5 Flash Cyber 模型使防御专家能够检查更多的代码路径,并检测到标准模型遗漏的复杂漏洞,已在 Google Chrome 和 Android 代码库上进行测试。
Simon Willison 深度分析了 Grok Build 的开源代码,揭示了终端编程 agent 的内部运作,包括系统 prompt、工具实现和隐私问题。
一位开发者使用 MiniMax AI 的 M3 模型构建了一个工具,能够在单个提示中分析整个 GitHub 仓库,生成代码健康报告和检测漏洞。该工具成功处理了 react 的 780k token 代码库,仅花费 0.23 美元。
Decypher 是一种深度语义代码图工具,可帮助 AI 智能体理解代码结构、数据流和安全问题,现已针对 Java 及 JVM 语言推出测试版。
一位用户对Fable 5的安全机制表示不满,该机制阻止了对自己代码的安全漏洞分析,质疑该模型相对于Opus 4.8的实用性,并向社区寻求实际用例。
Slopo 是一个轻量级 CLI 工具,它使用嵌入模型跨代码库检测非精确代码重复,帮助开发者发现难以手动察觉的相似代码片段。
CodeFlow is a browser-based tool that visualizes code dependencies from a GitHub URL or local folder, providing interactive graphs, security scanning, pattern detection, and health scores without uploading code.
GitNexus 是一种工具,可将代码库索引为交互式知识图谱,映射依赖关系、调用链和执行流。它提供了集成 MCP 的 CLI 供 AI 代理使用,以及一个用于探索的 Web 界面。
Understand Anything 是一个开源AI代理插件,适用于 Claude Code、Codex 和 OpenCode。它分析代码库并将其转化为交互式知识库,让用户能够查询和探索代码,而不仅仅是查看结构。
介绍一个 TypeScript 命令行工具 Repo-to-Agent-Context,它能把任意代码仓库压缩成 AI 编程 Agent 可读的结构化上下文包,节省 token 并避免上下文丢失。
SocratiCode 是一个开源代码库上下文引擎,允许AI在本地分析和理解大型代码库(超过4000万行),无需配置,完全保护隐私。
Graphify是一款能够帮助追踪隐藏耦合、导航重要文件并为AI代理提供更好上下文的工具。
Potpie 是一款开源工具,能将整个代码库转换为知识图谱,使AI代理能够对代码进行推理,用于调试、功能开发及其他任务。
介绍了一个名为 GitReverse 的工具,只需将 GitHub URL 中的 'github' 替换为 'gitreverse' 即可获得项目分析提示,大幅降低代码阅读门槛,让代码理解不再是稀有技能。
阿里巴巴已将 Open Code Review 开源,这是一款由 AI 驱动的代码审查 CLI 工具,将确定性工程方法与 LLM 智能体能力相结合。该工具最初作为内部工具使用,服务于数万名开发者,已识别出数百万处缺陷。它通过读取 Git diff 输出,利用可配置的模型端点生成结构化的行级审查意见。
Anthropic 发布了一个开源参考实现,用于基于 Claude 的自主漏洞发现与修复,涵盖完整流水线(侦察 → 发现 → 验证 → 报告 → 修补),并支持沙箱隔离。该框架配套 Claude Security 托管产品,可用于管理代码库中的漏洞。
我们发布了 Trustabl Agent Analyzer,一款开源工具,可扫描 AI 智能体仓库,检测缺失的验证、重试和错误处理,并生成保护隐私的本地报告。
IBM Research探索了Agent逻辑——诸如知识图谱和程序分析等软件原语——如何引导基于LLM的Agent高效处理复杂的企业工作流,减少幻觉和成本,同时改善结果。