跳到主要内容
项目档案开源项目

larlarua/AutoCVE 是什么?用途、安装与使用指南

larlarua/AutoCVE:AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人本页整理它解决什么问题、适用场景、安装方式和使用方法。

1,400PythonStar 于 2026年7月14日2026年9月9日 更新

AI 总结

AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。

中文项目介绍

AutoCVE是一款面向CVE挖掘场景的自动化安全审计平台,基于多Agent协同架构实现从开源项目筛选、仓库导入、源码审计、漏洞验证到CVE申报报告生成的全流程自动化,用户仅需复制平台生成的报告内容即可完成CVE申请,大幅压缩漏洞挖掘周期。 传统CVE挖掘高度依赖安全研究人员人工完成,全流程耗时且不规范,审计质量差异大、门槛高。AutoCVE通过多Agent协同替代人工重复劳动,统一审计与报告规范,有效解决上述痛点。 平台适用于三类核心场景:安全研究人员可快速对开源项目开展自动化CVE挖掘;企业安全团队可对自有代码库开展批量安全审计;漏洞研究爱好者可快速验证潜在漏洞并生成合规申报报告。平台采用前后端分离架构,前端基于React+Vite提供交互界面,后端基于FastAPI实现业务逻辑,配套PostgreSQL、Redis、沙箱等运行时组件,测试阶段已在7天内覆盖14个开源项目发现30个CVE漏洞,最高CVSS评分达9.9。

详细信息与使用说明

1. 项目定位与用途

AutoCVE是面向CVE挖掘场景的自动化安全审计平台,定位为Agent驱动的全流程CVE发现工具,覆盖从开源项目筛选、仓库导入、源码审计、漏洞验证到CVE申报报告生成的全链路。用户完成审计后仅需复制平台生成的报告内容即可提交CVE申请,无需手动整理审计证据与撰写报告,大幅压缩漏洞挖掘周期。

2. 解决的问题

传统CVE挖掘全流程高度依赖安全研究人员人工完成,

思维导图

当前仓库信息不足,或结构不够稳定,暂时没有生成可靠的思维导图。

常见问题

larlarua/AutoCVE 是做什么的?

AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。

larlarua/AutoCVE 适合用在什么场景?

AutoCVE是面向CVE挖掘场景的自动化安全审计平台,定位为Agent驱动的全流程CVE发现工具,覆盖从开源项目筛选、仓库导入、源码审计、漏洞验证到CVE申报报告生成的全链路。用户完成审计后仅需复制平台生成的报告内容即可提交CVE申请,无需手动整理审计证据与撰写报告,大幅压缩漏洞挖掘周期。

larlarua/AutoCVE 如何安装?

仓库中未明确给出完整安装步骤,建议先查看 README 或项目主页中的安装说明。

larlarua/AutoCVE 如何开始使用?

仓库中未明确给出完整使用步骤,建议结合 README、示例代码或文档章节开始上手。