Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vlun-Agent-X — VulnAgent-X: Ein mehrschichtiges agentisches Framework zur Schwachstellenerkennung auf Repository-Ebene | Kitploit
Tools/GitHubGitHub/renweimeng/vlun-agent-x
Statische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseMaschinelles LernenPapers & ForschungKI-Sicherheit
GitHubrenweimeng/vlun-agent-x

Vlun-Agent-X

VulnAgent-X: Ein mehrschichtiges agentisches Framework zur Schwachstellenerkennung auf Repository-Ebene

Repository anzeigen
17vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

中文 English

VulnAgent-X Forschungsprototyp

VulnAgent-X ist ein Multi-Agenten-Prototyp zur Erkennung von Schwachstellen/Fehlern, ausgerichtet auf die Reproduktion von Forschungsergebnissen (Paper-Reproduktion). Eingabe ist ein lokales Repository oder ein Diff; ausgegeben werden strukturierte Findings, Beweisketten, Lokalisierungsergebnisse, Konfidenzen und Experiment-Logs.

Kernfunktionen

  • Eingabeform: repo path oder unified diff
  • Workflow: screening -> context expansion -> scheduler -> router -> experts -> sceptic -> verification(stub) -> evidence fusion
  • Ausgabefelder:
    • issue_type
  • location(file + line range)
  • evidence_summary
  • confidence
  • severity
  • optional_cwe
  • fix_hint
  • evidence_chain
  • counter_evidence
  • Schnittstellen: CLI + FastAPI
  • Reproduzierbare Experimente: pytest / mypy / ruff + Unterstützung für Docker-Ausführung
  • Workflow-Übersicht

    1. screening: Schnelles Screening verdächtiger Bereiche (Regeln + Metadaten-Signale)
    2. context_expansion: Abruf des „minimal hinreichenden Kontexts“ (Extrahieren von Fenstern anhand verdächtiger Stellen)
    3. scheduler: Eskalationsstrategie auf Basis von Konfidenz und Risiko (early_exit / expert_review / verification)
    4. router_agent: Auswahl eines Experten-Agenten für jeden verdächtigen Bereich
    5. semantic/security/logic: liefern strukturierte Behauptungen und Beweise aus unterschiedlichen Perspektiven
    6. sceptic_agent: erzeugt Gegenbeweise und Bestrafungssignale
    7. verification: optionale dynamische Verifikation (derzeit als sicherer Platzhalter implementiert)
    8. evidence_fusion: einheitliche Fusion und Ausgabe der endgültigen Findings

    Installations- und Nutzungsanleitung

    1) Umgebungsvorbereitung

    Voraussetzung: Python 3.11+ (läuft derzeit auch mit neueren Versionen)

    root@kitploit:~
    cd /Users/xiaolu/Documents/Python_code/vulnAgentX
    python3 -m venv .venv
    source .venv/bin/activate
    python -m pip install -e '.[dev]'
    

    2) CLI-Nutzung

    Gesamtes Repository analysieren:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --repo /path/to/repo --output json
    

    Diff-Datei analysieren:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --diff-file /path/to/patch.diff --output json
    

    Kurzausgabe:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --repo /path/to/repo --output summary
    

    3) API-Nutzung

    Dienst starten:

    root@kitploit:~
    .venv/bin/uvicorn vulnagentx.app.api:app --reload
    

    Health-Check:

    root@kitploit:~
    curl http://127.0.0.1:8000/health
    

    Analyse starten:

    root@kitploit:~
    curl -X POST http://127.0.0.1:8000/analyze \
      -H "Content-Type: application/json" \
      -d '{"repo_path":"/path/to/repo"}'
    

    4) Ausführung mit Docker

    root@kitploit:~
    docker compose -f docker/docker-compose.yml up --build
    

    5) Qualitätsprüfung und Tests

    root@kitploit:~
    .venv/bin/ruff check src tests
    .venv/bin/mypy src
    .venv/bin/pytest
    

    Beispielausgabe

    root@kitploit:~
    {
      "run_id": "...",
      "findings": [
        {
          "issue_type": "command_injection",
          "location": {"file_path": "app.py", "start_line": 42, "end_line": 42},
          "evidence_summary": "Command execution surface detected...",
          "confidence": 0.87,
          "severity": "critical",
          "optional_cwe": "CWE-78",
          "fix_hint": "Avoid shell command composition...",
          "source_agents": ["security_agent", "semantic_agent"],
          "evidence_chain": [],
          "counter_evidence": []
        }
      ],
      "metrics": {
        "runtime_seconds": 0.07
      },
      "logs": []
    }
    

    Dateibeschreibungen (Datei für Datei)

    Root-Verzeichnis und Projektdateien

    DateiZweck
    .env.exampleVorlage für Umgebungsvariablen (optionale Einstellungen wie Log-Level).
    pyproject.tomlProjekt-Build, Abhängigkeiten, Skript-Einstiegspunkte, pytest/ruff/mypy-Konfiguration.
    README.mdHaupt-README (mit Sprachumschalter, Standard: Chinesisch).
    README.zh.mdVollständige Dokumentation auf Chinesisch.
    README.en.mdVollständige Dokumentation auf Englisch.
    docker/DockerfileBuild-Datei für das API-Service-Container-Image.
    docker/docker-compose.ymlStartet die Container-Dienste lokal mit einem Befehl.
    rules/semgrep/vulnagentx-rules.ymlIntegrierter Semgrep-Regelsatz (Befehlsinjektion/SQL-Injektion/Deserialisierung/unsichere C-API).
    scripts/run_experiment.pySkript zur Ausführung von Batch-Experimenten auf Datensätzen; gibt Vorhersagen als JSONL aus.
    scripts/evaluate.pyLiest Experimentausgaben und berechnet Erkennungs-/Lokalisierungs-/Effizienzmetriken.
    scripts/run_ablation.pySkript für Ablationsstudien (no_semgrep/no_treesitter/no_sceptic/no_verification).

    Kernquellcode (src/vulnagentx)

    DateiZweck
    src/vulnagentx/__init__.pyPaketversion und Exportdefinitionen.
    src/vulnagentx/app/__init__.pyInitialisierung des app-Unterpakets.
    src/vulnagentx/app/cli.pyCLI-Einstiegspunkt (vulnagentx analyze).
    src/vulnagentx/app/api.pyEinstiegspunkt für den FastAPI-Dienst (/health, /analyze).
    src/vulnagentx/app/schemas.pyPydantic-Schemas für API-Anfragen/-Antworten.
    src/vulnagentx/core/__init__.pyInitialisierung des core-Unterpakets.
    src/vulnagentx/core/state.pyGlobales Zustandsmodell: Bereiche, Beweise, Agenten-Ausgaben, Findings, Logs, Metriken.
    src/vulnagentx/core/screening.pySchnelles Screening in Phase 1; extrahiert verdächtige Bereiche.
    src/vulnagentx/core/context_expansion.pyKontexterweiterung: extrahiert minimale Code-Fenster anhand der Lokalisierung.
    src/vulnagentx/core/scheduler.pyKonfidenzbewusste Eskalationsstrategie (early_exit/expert_review/verification).
    src/vulnagentx/core/verification.pyOptionales dynamisches Verifikationsmodul (derzeit sichere Platzhalterversion).
    src/vulnagentx/core/evidence_fusion.pyMulti-Agenten-Beweisfusion; gibt die endgültigen Findings aus.
    src/vulnagentx/core/workflow.pyEnd-to-End-Orchestrierungseinstiegspunkt VulnAgentWorkflow.
    src/vulnagentx/agents/__init__.pyAggregation der Agenten-Exporte.
    src/vulnagentx/agents/base.pyAbstrakte Basisklasse für Agenten und Werkzeuge zur Kontextabfrage.
    src/vulnagentx/agents/router_agent.pyRouting-Agent: weist jedem verdächtigen Bereich einen Experten-Agenten zu.

    Testdateien (tests)

    DateiZweck
    tests/test_agents.pyUnit-Tests: strukturierte Ausgaben und Gegenbeweislogik der einzelnen Agenten.
    tests/test_end_to_end.pyEnd-to-End-Tests: Hauptablauf vom Eingabe-Repository bis zu den endgültigen Findings.
    tests/test_research_modules.pyTests für neue Module: Tree-sitter-Graphaufbau, Verifikations-Ausführungskette, Bewertungsmetriken.

    In dieser Version implementierte Erweiterungsmodule

    • Echte LLM-Adapter: OpenAI + lokales Ollama + automatischer Factory-Wechsel
    • Echter Tree-sitter-AST und Code-Graph: parst Funktionen/Importe/Aufrufbeziehungen, unterstützt die Kontexterweiterung über Nachbardateien
    • Echter Semgrep-Regelsatz: integrierte Regeldateien, angebunden an die Screening-Phase
    • Ausführungskette der Verifikations-Sandbox: Aufgabenplanung, eingeschränkte Ausführung, Timeout-Kontrolle, strukturierte Rückmeldung der Ergebnisse
    • Datensatz-Bewertung und Ablation: Datenlader, Metrikmodule, Experiment- und Ablationsskripte
    Tool herunterladen
    src/vulnagentx/agents/semantic_agent.py
    Semantik-Agent: Risiken auf semantischer Ebene (z. B. Nullzeiger, Deserialisierung, verschluckte Ausnahmen).
    src/vulnagentx/agents/security_agent.pySicherheits-Agent: Regeln für Sicherheitsschwachstellen (Befehlsinjektion, SQL-Injektion, Bereichsüberschreitung usw.).
    src/vulnagentx/agents/logic_bug_agent.pyLogik-Agent: Geschäfts-/Kontrollflussfehler (Grenzfälle, Division durch Null, fehlende Autorisierung usw.).
    src/vulnagentx/agents/sceptic_agent.pySkeptiker-Agent: erzeugt Gegenbeweise, Konfliktbestrafung, senkt die Konfidenz.
    src/vulnagentx/adapters/__init__.pyInitialisierung des Adapter-Unterpakets.
    src/vulnagentx/adapters/sandbox_adapter.pyEingeschränkter Subprozess-Sandbox-Executor (Timeout, kein Shell) für die Verifikation.
    src/vulnagentx/adapters/semgrep_adapter.pySemgrep-CLI-Adapter (optional aktivierbar).
    src/vulnagentx/adapters/treesitter_adapter.pyEchter Tree-sitter-Adapter (parst AST sowie Aufruf-/Importbeziehungen, falls verfügbar; andernfalls Degradierung).
    src/vulnagentx/adapters/llm/__init__.pyAggregation der LLM-Adapter-Exporte.
    src/vulnagentx/adapters/llm/base.pyProtokollschnittstelle für LLM-Adapter.
    src/vulnagentx/adapters/llm/mock_adapter.pyOffline testbarer Mock-LLM.
    src/vulnagentx/adapters/llm/openai_adapter.pyAdapter für das offizielle OpenAI-SDK.
    src/vulnagentx/adapters/llm/local_adapter.pyAdapter für lokale Modelle (Ollama-HTTP-API).
    src/vulnagentx/adapters/llm/factory.pyWählt den LLM-Adapter automatisch anhand der Konfiguration aus und fällt auf den Mock zurück.
    src/vulnagentx/retrieval/repo_graph.pyCode-Graph-Index und Abruf benachbarter Dateien (basierend auf AST-Symbolüberlappung).
    src/vulnagentx/datasets/base.pyAllgemeine Datensatz-Stichprobenstruktur und JSONL/CSV-Lesen.
    src/vulnagentx/datasets/devign.pyDatenlade-Einstiegspunkt für Devign.
    src/vulnagentx/datasets/bigvul.pyDatenlade-Einstiegspunkt für Big-Vul.
    src/vulnagentx/datasets/primevul.pyDatenlade-Einstiegspunkt für PrimeVul.
    src/vulnagentx/datasets/jit.pyDatenlade-Einstiegspunkt für JIT.
    src/vulnagentx/eval/detection_metrics.pyErkennungsmetriken (Precision/Recall/F1/Accuracy).
    src/vulnagentx/eval/localization_metrics.pyLokalisierungsmetriken (Top-1/Top-3/MRR).
    src/vulnagentx/eval/efficiency_metrics.pyEffizienzmetriken (durchschnittliche Laufzeit, P95, durchschnittliche Findings).
    src/vulnagentx/eval/ablations.pyAusführungslogik für Ablationsstudien.
    src/vulnagentx/utils/config.pyWorkflow-Konfigurationszentrum (env/CLI/API-Schalter).