Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vlun-Agent-X — VulnAgent-X: रिपॉजिटरी-स्तरीय भेद्यता पहचान के लिए एक स्तरित एजेंटिक फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/renweimeng/vlun-agent-x
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणमशीन लर्निंगपेपर और शोधAI सुरक्षा
GitHubrenweimeng/vlun-agent-x

Vlun-Agent-X

VulnAgent-X: रिपॉजिटरी-स्तरीय भेद्यता पहचान के लिए एक स्तरित एजेंटिक फ्रेमवर्क

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

中文 English

VulnAgent-X अनुसंधान प्रोटोटाइप

VulnAgent-X एक पेपर पुनरुत्पादन-उन्मुख मल्टी-एजेंट भेद्यता/दोष डिटेक्शन प्रोटोटाइप है। यह स्थानीय रिपॉजिटरी या diff इनपुट लेता है, और संरचित findings, साक्ष्य श्रृंखला, स्थानीकरण परिणाम, आत्मविश्वास स्कोर और प्रयोग लॉग आउटपुट करता है।

मुख्य क्षमताएँ

  • इनपुट प्रारूप: repo path या unified diff
  • वर्कफ़्लो: screening -> context expansion -> scheduler -> router -> experts -> sceptic -> verification(stub) -> evidence fusion
  • आउटपुट फ़ील्ड:
    • issue_type
    • location(file + line range)
    • evidence_summary
    • confidence
    • severity
    • optional_cwe
    • fix_hint
    • evidence_chain
    • counter_evidence
  • इंटरफ़ेस: CLI + FastAPI
  • पुनरुत्पादनीय प्रयोग: pytest / mypy / ruff + Docker रन सपोर्ट

वर्कफ़्लो अवलोकन

  1. screening: संदिग्ध क्षेत्रों का त्वरित स्क्रीनिंग (नियम + मेटाडेटा सिग्नल)
  2. context_expansion: "न्यूनतम पर्याप्त संदर्भ" खींचना (संदिग्ध स्थानों के अनुसार विंडो निकालना)
  3. scheduler: आत्मविश्वास और जोखिम के आधार पर एस्केलेशन रणनीति (early_exit / expert_review / verification)
  4. router_agent: प्रत्येक संदिग्ध क्षेत्र के लिए विशेषज्ञ Agent चुनना
  5. semantic/security/logic: विभिन्न दृष्टिकोणों से संरचित दावे और साक्ष्य देना
  6. sceptic_agent: प्रतिपक्ष साक्ष्य (counter-evidence) और दंड सिग्नल उत्पन्न करना
  7. verification: वैकल्पिक गतिशील सत्यापन (वर्तमान में सुरक्षित प्लेसहोल्डर कार्यान्वयन)
  8. evidence_fusion: एकीकृत रूप से फ़्यूज़ करना और अंतिम findings आउटपुट करना

स्थापना और चलाने के निर्देश

1) पर्यावरण तैयारी

आवश्यकता: Python 3.11+ (वर्तमान में उच्च संस्करणों पर भी चल सकता है)

root@kitploit:~
cd /Users/xiaolu/Documents/Python_code/vulnAgentX
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e '.[dev]'

2) CLI उपयोग

पूरे रिपॉजिटरी का विश्लेषण करें:

root@kitploit:~
.venv/bin/vulnagentx analyze --repo /path/to/repo --output json

diff फ़ाइल का विश्लेषण करें:

root@kitploit:~
.venv/bin/vulnagentx analyze --diff-file /path/to/patch.diff --output json

संक्षिप्त आउटपुट:

root@kitploit:~
.venv/bin/vulnagentx analyze --repo /path/to/repo --output summary

3) API उपयोग

सेवा प्रारंभ करें:

root@kitploit:~
.venv/bin/uvicorn vulnagentx.app.api:app --reload

स्वास्थ्य जाँच:

root@kitploit:~
curl http://127.0.0.1:8000/health

विश्लेषण आरंभ करें:

root@kitploit:~
curl -X POST http://127.0.0.1:8000/analyze \
  -H "Content-Type: application/json" \
  -d '{"repo_path":"/path/to/repo"}'

4) Docker चलाना

root@kitploit:~
docker compose -f docker/docker-compose.yml up --build

5) गुणवत्ता जाँच और परीक्षण

root@kitploit:~
.venv/bin/ruff check src tests
.venv/bin/mypy src
.venv/bin/pytest

आउटपुट उदाहरण

root@kitploit:~
{
  "run_id": "...",
  "findings": [
    {
      "issue_type": "command_injection",
      "location": {"file_path": "app.py", "start_line": 42, "end_line": 42},
      "evidence_summary": "Command execution surface detected...",
      "confidence": 0.87,
      "severity": "critical",
      "optional_cwe": "CWE-78",
      "fix_hint": "Avoid shell command composition...",
      "source_agents": ["security_agent", "semantic_agent"],
      "evidence_chain": [],
      "counter_evidence": []
    }
  ],
  "metrics": {
    "runtime_seconds": 0.07
  },
  "logs": []
}

फ़ाइल उपयोग विवरण (फ़ाइल-दर-फ़ाइल)

रूट निर्देशिका और प्रोजेक्ट फ़ाइलें

मुख्य स्रोत कोड (src/vulnagentx)

परीक्षण फ़ाइलें (tests)

फ़ाइलउपयोग
tests/test_agents.pyयूनिट परीक्षण: प्रत्येक Agent का संरचित आउटपुट और प्रतिपक्ष तर्क।
tests/test_end_to_end.pyएंड-टू-एंड परीक्षण: इनपुट रिपॉजिटरी से अंतिम findings तक का मुख्य प्रवाह।
tests/test_research_modules.pyनए मॉड्यूल परीक्षण: Tree-sitter ग्राफ़ निर्माण, verification निष्पादन श्रृंखला, मूल्यांकन मीट्रिक्स।

इस बार लागू किए गए वर्धित मॉड्यूल

  • वास्तविक LLM Adapter: OpenAI + स्थानीय Ollama + स्वचालित फ़ैक्टरी स्विचिंग
  • वास्तविक Tree-sitter AST और कोड ग्राफ़: फ़ंक्शन/इम्पोर्ट/कॉल संबंध पार्स करना, पड़ोसी फ़ाइल संदर्भ विस्तार समर्थन
  • वास्तविक Semgrep नियम सेट: अंतर्निहित नियम फ़ाइलें और screening चरण में एकीकरण
  • verification सैंडबॉक्स निष्पादन श्रृंखला: कार्य योजना, प्रतिबंधित निष्पादन, टाइमआउट नियंत्रण, संरचित परिणाम वापस लेखन
  • डेटासेट मूल्यांकन और एब्लेशन: डेटा लोडर, मीट्रिक मॉड्यूल, प्रयोग और एब्लेशन स्क्रिप्ट
टूल डाउनलोड करें
फ़ाइलउपयोग
.env.exampleपर्यावरण चर टेम्पलेट (लॉग स्तर जैसी वैकल्पिक सेटिंग्स)।
pyproject.tomlप्रोजेक्ट बिल्ड, निर्भरताएँ, स्क्रिप्ट एंट्री पॉइंट, pytest/ruff/mypy कॉन्फ़िगरेशन।
README.mdमुख्य README (भाषा स्विच बटन के साथ, डिफ़ॉल्ट चीनी)।
README.zh.mdचीनी पूर्ण संस्करण दस्तावेज़।
README.en.mdअंग्रेज़ी पूर्ण संस्करण दस्तावेज़।
docker/DockerfileAPI सेवा कंटेनर इमेज निर्माण फ़ाइल।
docker/docker-compose.ymlस्थानीय रूप से एक-क्लिक में कंटेनर सेवा शुरू करना।
rules/semgrep/vulnagentx-rules.ymlअंतर्निहित Semgrep नियम सेट (कमांड इंजेक्शन/SQL इंजेक्शन/डिसीरियलाइज़ेशन/असुरक्षित C API)।
scripts/run_experiment.pyडेटासेट बैच प्रयोग निष्पादन स्क्रिप्ट, भविष्यवाणी JSONL आउटपुट करती है।
scripts/evaluate.pyप्रयोग आउटपुट पढ़ता है और डिटेक्शन/स्थानीकरण/दक्षता मीट्रिक्स की गणना करता है।
scripts/run_ablation.pyएब्लेशन प्रयोग स्क्रिप्ट (no_semgrep/no_treesitter/no_sceptic/no_verification)।
फ़ाइलउपयोग
src/vulnagentx/__init__.pyपैकेज संस्करण और पैकेज एक्सपोर्ट परिभाषाएँ।
src/vulnagentx/app/__init__.pyapp उपपैकेज आरंभीकरण।
src/vulnagentx/app/cli.pyCLI एंट्री पॉइंट (vulnagentx analyze)।
src/vulnagentx/app/api.pyFastAPI सेवा एंट्री पॉइंट (/health, /analyze)।
src/vulnagentx/app/schemas.pyAPI अनुरोध/प्रतिक्रिया के Pydantic Schema।
src/vulnagentx/core/__init__.pycore उपपैकेज आरंभीकरण।
src/vulnagentx/core/state.pyवैश्विक स्थिति मॉडल: क्षेत्र, साक्ष्य, Agent आउटपुट, Finding, लॉग, मीट्रिक्स।
src/vulnagentx/core/screening.pyपहले चरण का त्वरित स्क्रीनिंग, संदिग्ध क्षेत्र निकालना।
src/vulnagentx/core/context_expansion.pyसंदर्भ विस्तार: स्थानीकरण के अनुसार न्यूनतम कोड विंडो निकालना।
src/vulnagentx/core/scheduler.pyआत्मविश्वास-जागरूक एस्केलेशन रणनीति (early_exit/expert_review/verification)।
src/vulnagentx/core/verification.pyवैकल्पिक गतिशील सत्यापन मॉड्यूल (वर्तमान में सुरक्षित प्लेसहोल्डर संस्करण)।
src/vulnagentx/core/evidence_fusion.pyमल्टी-एजेंट साक्ष्य फ़्यूज़न, अंतिम findings आउटपुट।
src/vulnagentx/core/workflow.pyएंड-टू-एंड ऑर्केस्ट्रेशन एंट्री VulnAgentWorkflow।
src/vulnagentx/agents/__init__.pyAgent एक्सपोर्ट एग्रीगेशन।
src/vulnagentx/agents/base.pyAgent एब्स्ट्रैक्ट बेस क्लास और संदर्भ प्राप्ति उपकरण।
src/vulnagentx/agents/router_agent.pyरूटिंग Agent: प्रत्येक संदिग्ध क्षेत्र के लिए विशेषज्ञ Agent आवंटित करता है।
src/vulnagentx/agents/semantic_agent.pyसिमेंटिक Agent: सिमेंटिक परत जोखिम (जैसे null pointer, डिसीरियलाइज़ेशन, अपवाद निगलना)।
src/vulnagentx/agents/security_agent.pyसुरक्षा Agent: सुरक्षा भेद्यता नियम (कमांड इंजेक्शन, SQL इंजेक्शन, बाउंड्स से बाहर, आदि)।
src/vulnagentx/agents/logic_bug_agent.pyलॉजिक Agent: व्यावसायिक/नियंत्रण-प्रवाह दोष (सीमाएँ, शून्य से विभाजन, अनुपस्थित प्राधिकरण, आदि)।
src/vulnagentx/agents/sceptic_agent.pyसंदेहवादी Agent: प्रतिपक्ष साक्ष्य, संघर्ष दंड, आत्मविश्वास में कमी उत्पन्न करता है।
src/vulnagentx/adapters/__init__.pyएडेप्टर उपपैकेज आरंभीकरण।
src/vulnagentx/adapters/sandbox_adapter.pyप्रतिबंधित सबप्रोसेस सैंडबॉक्स निष्पादक (टाइमआउट, कोई shell नहीं) verification के लिए।
src/vulnagentx/adapters/semgrep_adapter.pySemgrep CLI एडेप्टर (वैकल्पिक रूप से सक्षम)।
src/vulnagentx/adapters/treesitter_adapter.pyवास्तविक Tree-sitter एडेप्टर (उपलब्ध होने पर AST तथा कॉल/इम्पोर्ट संबंध पार्स करता है, अनुपलब्ध होने पर डीग्रेड करता है)।
src/vulnagentx/adapters/llm/__init__.pyLLM एडेप्टर एक्सपोर्ट एग्रीगेशन।
src/vulnagentx/adapters/llm/base.pyLLM एडेप्टर प्रोटोकॉल इंटरफ़ेस।
src/vulnagentx/adapters/llm/mock_adapter.pyऑफ़लाइन परीक्षण योग्य Mock LLM।
src/vulnagentx/adapters/llm/openai_adapter.pyOpenAI आधिकारिक SDK एडेप्टर।
src/vulnagentx/adapters/llm/local_adapter.pyस्थानीय मॉडल एडेप्टर (Ollama HTTP API)।
src/vulnagentx/adapters/llm/factory.pyकॉन्फ़िगरेशन के अनुसार स्वचालित रूप से LLM एडेप्टर चुनता है और Mock पर फ़ॉलबैक करता है।
src/vulnagentx/retrieval/repo_graph.pyकोड ग्राफ़ इंडेक्स और पड़ोसी फ़ाइल पुनर्प्राप्ति (AST प्रतीक ओवरलैप पर आधारित)।
src/vulnagentx/datasets/base.pyसामान्य डेटासेट नमूना संरचना और JSONL/CSV पढ़ना।
src/vulnagentx/datasets/devign.pyDevign डेटा लोडिंग एंट्री।
src/vulnagentx/datasets/bigvul.pyBig-Vul डेटा लोडिंग एंट्री।
src/vulnagentx/datasets/primevul.pyPrimeVul डेटा लोडिंग एंट्री।
src/vulnagentx/datasets/jit.pyJIT डेटा लोडिंग एंट्री।
src/vulnagentx/eval/detection_metrics.pyडिटेक्शन मीट्रिक्स (Precision/Recall/F1/Accuracy)।
src/vulnagentx/eval/localization_metrics.pyस्थानीकरण मीट्रिक्स (Top-1/Top-3/MRR)।
src/vulnagentx/eval/efficiency_metrics.pyदक्षता मीट्रिक्स (औसत समय, P95, औसत findings)।
src/vulnagentx/eval/ablations.pyएब्लेशन प्रयोग निष्पादन तर्क।
src/vulnagentx/utils/config.pyवर्कफ़्लो कॉन्फ़िगरेशन केंद्र (env/CLI/API स्विच)।