
Un harnais de cybersécurité pour des tests d'intrusion full-stack pilotés par LLM. Trouvez et corrigez les vulnérabilités de manière autonome, 24h/24 et 7j/7. [APERÇU DE RECHERCHE]
Le harnais open source, auto-évolutif et multi-modèle pour la recherche en sécurité.
Le Swiss Applied AI & Cybersecurity Research Lab
0.security ·
Documentation ·
FoxGuard
Découvrez des vulnérabilités inédites dans les couches les plus profondes des logiciels. Explorez nos divulgations publiques et correctifs upstream, y compris la recherche dans le noyau Linux.
Copiez ce prompt dans votre agent de codage :
Configurez le harnais 0.security en utilisant https://0.security/harness/setup.md et consultez https://0.security/llms.txt pour l'index de la documentation. Confirmez mes cibles et mon périmètre avant de tester, et demandez avant de modifier des fichiers.
curl -fsSL https://raw.githubusercontent.com/0sec-labs/0/main/install.sh | bash
0
Apportez votre accès aux modèles et configurez les connexions dans le terminal. Exécutez localement ou via la CLI dans CI/CD, inspectez les résultats et les résultats de vérification, et exportez les rapports en JSON, Markdown ou SARIF.
Guide d'installation · Workflows de recherche · Documentation
Routage de modèles optimisé : le meilleur LLM pour chaque étape
Le service managé ajoute le routage de modèles, des modèles cyber de pointe non publics, un runtime d'attaque conçu sur mesure et une chaîne d'outils offensifs sélectionnés. Ces capacités hébergées sont distinctes de l'exécution du harnais open source avec votre propre accès aux modèles. Explorez 0.security.
La meilleure sécurité du monde devrait appartenir à tout le monde. Le logiciel s'écrit déjà lui-même ; nous pensons qu'il devrait aussi se sécuriser lui-même. Notre objectif est une sécurité qui trouve et corrige les vulnérabilités au fur et à mesure que le logiciel évolue, afin que les gens puissent se concentrer sur ce qu'ils veulent créer.
La recherche passe avant tout. Les divulgations publiques, les correctifs upstream et les résultats reproductibles permettent de vérifier notre travail. Les outils ouverts permettent de le questionner, de l'étendre et de construire quelque chose de meilleur. Le logiciel auto-sécurisé est l'avenir vers lequel nous travaillons.
Lisez notre manifeste · Explorez notre recherche
Ceci est un aperçu de recherche. La couverture et la profondeur de vérification varient selon le workflow ; inspectez les preuves et examinez les correctifs générés avant de les appliquer. La création d'outils et l'auto-amélioration évaluée sont des workflows de recherche en développement. Ne testez que les systèmes que vous possédez ou que vous êtes autorisé à évaluer.
Lisez CONTRIBUTING.md pour construire et étendre le harnais. Signalez les problèmes de sécurité via SECURITY.md.
MIT OR Apache-2.0.