AI-NATIVE WHITE-BOX SECURITY

让每一行代码
都可以被追问。

从仓库上下文到可利用路径,多智能体协作还原漏洞因果链。
不只报警,还给出可复现的证据与可合并的修复。

启动一次审计
SUPPORTED
GitHubGitLabGiteaZIP
audit / payments-api LIVE
42
43
44
45
46
47
48
49
50
// payment webhook handler
export async function verify(req) {
  const signature = req.headers[
    'x-signature'
  ]
  if (signature == hash(req.body)) {
    await settleOrder(req.body)
  }
}
CRITICAL 弱等值校验可导致签名绕过 CWE-347 · 可远程利用
01建模Context Agent
02追踪Dataflow Agent
03验证Exploit Agent
04修复Patch Agent
TAINT PATH12 跳source → sink
CONFIDENCE94.8%证据链完整
/ 01

开始审计

把代码仓库交给审计组。

平台会自动识别语言、框架与攻击面,并为每个项目生成隔离的分析环境。

支持公开仓库;私有仓库可在控制台中绑定 Git App。

审计模式
/ 02

审计引擎

不是一个模型,是一支有分工的队伍。

01

语义建模

还原路由、权限、数据对象与跨文件调用,建立项目级攻击面图谱。

ASTCALL GRAPHRBAC
02

路径搜索

AI 提出漏洞假设,程序分析引擎负责查证,持续收窄 source 到 sink。

TAINTSYMBOLICRAG
03

隔离验证

在临时沙箱中构建项目并执行 PoC,将“可疑”提升为“可证明”。

SANDBOXPOCREPLAY
04
+

安全修复

生成最小修复补丁与回归测试,在保持原行为的前提下关闭攻击路径。

PATCHTESTPR
/ 03

风险情报

每个结论,
都能追溯。

不向开发者丢下一份几百页的扫描报告。聚合重复信号,展示关键路径,优先处理真正可利用的问题。

payments-apimain · a47c9d2
CRITICAL
签名校验时序攻击src/webhooks/verify.ts:46
CWE-208CVSS 9.1
95%
CRITICAL
Webhook 重放导致重复结算src/services/settlement.ts:112
CWE-294CVSS 8.8
91%
MEDIUM
订单查询存在横向越权src/routes/orders.ts:78
CWE-639CVSS 6.5
86%
LOW
错误响应暴露内部服务名src/middleware/errors.ts:31
CWE-209CVSS 3.7
80%

SECURITY, WITH PROOF.

找到漏洞只是开始。
证明它,修复它。

免费审计公开项目