security-tools 开源项目合集
这里聚合了 8 个与 security-tools 相关的开源项目,适合快速判断哪些工具值得继续深入。
高星代表
这个分组里最值得先看的 3 个
KeygraphHQ/shannon
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
TypeScriptvxcontrol/pentagi
PentAGI 是一个基于 AI 代理的自主渗透测试系统,通过自动化执行安全测试任务提升效率并降低技术门槛。
GoNVIDIA/SkillSpector
SkillSpector是NVIDIA开源的AI agent技能安全扫描器,可在安装技能前检测71类安全漏洞与恶意模式,覆盖Claude Code、Codex CLI等主流AI代理技能,降低技能安装的供应链安全风险。
Python项目列表按 stars 从高到低
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
SkillSpector是NVIDIA开源的AI agent技能安全扫描器,可在安装技能前检测71类安全漏洞与恶意模式,覆盖Claude Code、Codex CLI等主流AI代理技能,降低技能安装的供应链安全风险。
Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。
Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。
AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。