安全研究/授权测试 · Python
larlarua/AutoCVE
面向源码审计的多智能体 CVE 挖掘平台,自动出报告
增长榜 #75
已读 README 并重写
增长排名
#75
Fast Growth Top 100
本期热度 Stars
20
OSSInsight 页面展示
Forks
1
榜单记录
Fork / Star
5.0%
社区复用强度
它是什么
AutoCVE 是一个面向源代码审计的自动化 CVE 挖掘平台。它把项目筛选、仓库导入、审计任务、漏洞验证和申报报告生成串成一条流程,减少人工在发现、复核和写报告上的切换成本。主要面向安全团队、红队/蓝队和漏洞研究人员,用于授权范围内的审计与研究。
为什么值得关注
README 明确写出它覆盖“一键挖掘 CVE”的完整链路,还给出 Agent 工作流、后台 API 和界面预览,说明它不是单点扫描工具,而是完整平台。榜单材料显示它在 Fast Growth Top 100 中上榜,热度较高,说明近期受到关注。
核心能力
- 一键串起项目筛选到 CVE 报告生成
- 多 Agent 协同完成审计、过滤和验证
- Finding Agent 直接分析源码并深挖漏洞
- 支持交互式追问和补充证据、复现步骤
适合谁用
- 做授权源码审计的安全团队
- 研究 CVE 挖掘流程的漏洞研究人员
- 需要自动化生成漏洞报告的红队/蓝队
- 想复盘 Agent 审计路径的工程团队
使用前注意
- 项目采用 AGPL-3.0 许可证,使用前要确认许可证义务
- README 提到需要环境部署和模型配置,运行前要先准备好
- 平台涉及模型调用与审计流程,适合授权场景,不应用于未授权目标
- 支持 Skills 配置和后端 API 调试,落地时要按其接口与权限设计接入
README 证据
- “一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化”
- “涵盖环境部署、模型配置、项目导入、Agent 审计、一键 CVE、漏洞管理和 Skills 管理”
- “通过 Orchestrator 统一调度 Recon、Scan、Triage、Finding 和 Verification 等 Agent”
- “Finding Agent 是 AutoCVE 的核心审计能力,专为 CVE 挖掘场景设计”