OpenHack 提供完全本地化的安全扫描流程,使用开源模型完成侦察、狩猎、验证、复核,并给出漏洞详情与修复建议。
📝 详细摘要
OpenHack 是一个开源的 Agentic 安全扫描工具,扫描全程仅使用本地开源模型,确保代码不上传云端。工具包含四个阶段:侦察(信息收集)、狩猎(漏洞发现)、验证(利用尝试)、复核(结果复查),每发现一个漏洞都会给出严重程度、精准位置、相关代码片段以及修复建议。此外,OpenHack 还提供沙箱和浏览器复核模式,能够在 Docker 容器中发起实际攻击以验证漏洞是否可被利用。适合希望自行检查项目安全又不愿将代码暴露给第三方的开发者,安装后即可在命令行中运行。
📊 文章信息
AI 初评:84
来源:GitHubDaily(@GitHub_Daily)
作者:GitHubDaily
分类:软件编程
语言:中文
阅读时间:1 分钟
字数:249
标签: OpenHack, 安全扫描, Agentic, 开源工具, 漏洞扫描