安全研究/授权测试 · Python

larlarua/AutoCVE

面向源码审计的多智能体 CVE 挖掘平台,自动出报告

增长榜 #75 已读 README 并重写
增长排名 #75 Fast Growth Top 100
本期热度 Stars 20 OSSInsight 页面展示
Forks 1 榜单记录
Fork / Star 5.0% 社区复用强度

它是什么

AutoCVE 是一个面向源代码审计的自动化 CVE 挖掘平台。它把项目筛选、仓库导入、审计任务、漏洞验证和申报报告生成串成一条流程,减少人工在发现、复核和写报告上的切换成本。主要面向安全团队、红队/蓝队和漏洞研究人员,用于授权范围内的审计与研究。

为什么值得关注

README 明确写出它覆盖“一键挖掘 CVE”的完整链路,还给出 Agent 工作流、后台 API 和界面预览,说明它不是单点扫描工具,而是完整平台。榜单材料显示它在 Fast Growth Top 100 中上榜,热度较高,说明近期受到关注。

核心能力

  • 一键串起项目筛选到 CVE 报告生成
  • 多 Agent 协同完成审计、过滤和验证
  • Finding Agent 直接分析源码并深挖漏洞
  • 支持交互式追问和补充证据、复现步骤

适合谁用

  • 做授权源码审计的安全团队
  • 研究 CVE 挖掘流程的漏洞研究人员
  • 需要自动化生成漏洞报告的红队/蓝队
  • 想复盘 Agent 审计路径的工程团队

使用前注意

  • 项目采用 AGPL-3.0 许可证,使用前要确认许可证义务
  • README 提到需要环境部署和模型配置,运行前要先准备好
  • 平台涉及模型调用与审计流程,适合授权场景,不应用于未授权目标
  • 支持 Skills 配置和后端 API 调试,落地时要按其接口与权限设计接入

README 证据

  • “一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化”
  • “涵盖环境部署、模型配置、项目导入、Agent 审计、一键 CVE、漏洞管理和 Skills 管理”
  • “通过 Orchestrator 统一调度 Recon、Scan、Triage、Finding 和 Verification 等 Agent”
  • “Finding Agent 是 AutoCVE 的核心审计能力,专为 CVE 挖掘场景设计”