Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vlun-Agent-X — VulnAgent-X: रिपॉजिटरी-स्तरीय भेद्यता पहचान के लिए एक स्तरित एजेंटिक फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/renweimeng/vlun-agent-x
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणमशीन लर्निंगपेपर और शोधAI सुरक्षा
GitHubrenweimeng/vlun-agent-x

Vlun-Agent-X

VulnAgent-X: रिपॉजिटरी-स्तरीय भेद्यता पहचान के लिए एक स्तरित एजेंटिक फ्रेमवर्क

रिपॉजिटरी देखें
176 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

中文 English

VulnAgent-X अनुसंधान प्रोटोटाइप

VulnAgent-X एक पेपर पुनरुत्पादन-उन्मुख मल्टी-एजेंट भेद्यता/दोष डिटेक्शन प्रोटोटाइप है। यह स्थानीय रिपॉजिटरी या diff इनपुट लेता है, और संरचित findings, साक्ष्य श्रृंखला, स्थानीकरण परिणाम, आत्मविश्वास स्कोर और प्रयोग लॉग आउटपुट करता है।

मुख्य क्षमताएँ

  • इनपुट प्रारूप: repo path या unified diff
  • वर्कफ़्लो: screening -> context expansion -> scheduler -> router -> experts -> sceptic -> verification(stub) -> evidence fusion
  • आउटपुट फ़ील्ड:
    • issue_type
    • location(file + line range)
  • evidence_summary
  • confidence
  • severity
  • optional_cwe
  • fix_hint
  • evidence_chain
  • counter_evidence
  • इंटरफ़ेस: CLI + FastAPI
  • पुनरुत्पादनीय प्रयोग: pytest / mypy / ruff + Docker रन सपोर्ट
  • वर्कफ़्लो अवलोकन

    1. screening: संदिग्ध क्षेत्रों का त्वरित स्क्रीनिंग (नियम + मेटाडेटा सिग्नल)
    2. context_expansion: "न्यूनतम पर्याप्त संदर्भ" खींचना (संदिग्ध स्थानों के अनुसार विंडो निकालना)
    3. scheduler: आत्मविश्वास और जोखिम के आधार पर एस्केलेशन रणनीति (early_exit / expert_review / verification)
    4. router_agent: प्रत्येक संदिग्ध क्षेत्र के लिए विशेषज्ञ Agent चुनना
    5. semantic/security/logic: विभिन्न दृष्टिकोणों से संरचित दावे और साक्ष्य देना
    6. sceptic_agent: प्रतिपक्ष साक्ष्य (counter-evidence) और दंड सिग्नल उत्पन्न करना
    7. verification: वैकल्पिक गतिशील सत्यापन (वर्तमान में सुरक्षित प्लेसहोल्डर कार्यान्वयन)
    8. evidence_fusion: एकीकृत रूप से फ़्यूज़ करना और अंतिम findings आउटपुट करना

    स्थापना और चलाने के निर्देश

    1) पर्यावरण तैयारी

    आवश्यकता: Python 3.11+ (वर्तमान में उच्च संस्करणों पर भी चल सकता है)

    root@kitploit:~
    cd /Users/xiaolu/Documents/Python_code/vulnAgentX
    python3 -m venv .venv
    source .venv/bin/activate
    python -m pip install -e '.[dev]'
    

    2) CLI उपयोग

    पूरे रिपॉजिटरी का विश्लेषण करें:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --repo /path/to/repo --output json
    

    diff फ़ाइल का विश्लेषण करें:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --diff-file /path/to/patch.diff --output json
    

    संक्षिप्त आउटपुट:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --repo /path/to/repo --output summary
    

    3) API उपयोग

    सेवा प्रारंभ करें:

    root@kitploit:~
    .venv/bin/uvicorn vulnagentx.app.api:app --reload
    

    स्वास्थ्य जाँच:

    root@kitploit:~
    curl http://127.0.0.1:8000/health
    

    विश्लेषण आरंभ करें:

    root@kitploit:~
    curl -X POST http://127.0.0.1:8000/analyze \
      -H "Content-Type: application/json" \
      -d '{"repo_path":"/path/to/repo"}'
    

    4) Docker चलाना

    root@kitploit:~
    docker compose -f docker/docker-compose.yml up --build
    

    5) गुणवत्ता जाँच और परीक्षण

    root@kitploit:~
    .venv/bin/ruff check src tests
    .venv/bin/mypy src
    .venv/bin/pytest
    

    आउटपुट उदाहरण

    root@kitploit:~
    {
      "run_id": "...",
      "findings": [
        {
          "issue_type": "command_injection",
          "location": {"file_path": "app.py", "start_line": 42, "end_line": 42},
          "evidence_summary": "Command execution surface detected...",
          "confidence": 0.87,
          "severity": "critical",
          "optional_cwe": "CWE-78",
          "fix_hint": "Avoid shell command composition...",
          "source_agents": ["security_agent", "semantic_agent"],
          "evidence_chain": [],
          "counter_evidence": []
        }
      ],
      "metrics": {
        "runtime_seconds": 0.07
      },
      "logs": []
    }
    

    फ़ाइल उपयोग विवरण (फ़ाइल-दर-फ़ाइल)

    रूट निर्देशिका और प्रोजेक्ट फ़ाइलें

    फ़ाइलउपयोग
    .env.exampleपर्यावरण चर टेम्पलेट (लॉग स्तर जैसी वैकल्पिक सेटिंग्स)।
    pyproject.tomlप्रोजेक्ट बिल्ड, निर्भरताएँ, स्क्रिप्ट एंट्री पॉइंट, pytest/ruff/mypy कॉन्फ़िगरेशन।
    README.mdमुख्य README (भाषा स्विच बटन के साथ, डिफ़ॉल्ट चीनी)।
    README.zh.mdचीनी पूर्ण संस्करण दस्तावेज़।
    README.en.mdअंग्रेज़ी पूर्ण संस्करण दस्तावेज़।
    docker/DockerfileAPI सेवा कंटेनर इमेज निर्माण फ़ाइल।
    docker/docker-compose.ymlस्थानीय रूप से एक-क्लिक में कंटेनर सेवा शुरू करना।
    rules/semgrep/vulnagentx-rules.ymlअंतर्निहित Semgrep नियम सेट (कमांड इंजेक्शन/SQL इंजेक्शन/डिसीरियलाइज़ेशन/असुरक्षित C API)।
    scripts/run_experiment.pyडेटासेट बैच प्रयोग निष्पादन स्क्रिप्ट, भविष्यवाणी JSONL आउटपुट करती है।
    scripts/evaluate.pyप्रयोग आउटपुट पढ़ता है और डिटेक्शन/स्थानीकरण/दक्षता मीट्रिक्स की गणना करता है।
    scripts/run_ablation.pyएब्लेशन प्रयोग स्क्रिप्ट (no_semgrep/no_treesitter/no_sceptic/no_verification)।

    मुख्य स्रोत कोड (src/vulnagentx)

    फ़ाइलउपयोग
    src/vulnagentx/__init__.pyपैकेज संस्करण और पैकेज एक्सपोर्ट परिभाषाएँ।
    src/vulnagentx/app/__init__.pyapp उपपैकेज आरंभीकरण।
    src/vulnagentx/app/cli.pyCLI एंट्री पॉइंट (vulnagentx analyze)।
    src/vulnagentx/app/api.pyFastAPI सेवा एंट्री पॉइंट (/health, /analyze)।
    src/vulnagentx/app/schemas.pyAPI अनुरोध/प्रतिक्रिया के Pydantic Schema।
    src/vulnagentx/core/__init__.pycore उपपैकेज आरंभीकरण।
    src/vulnagentx/core/state.pyवैश्विक स्थिति मॉडल: क्षेत्र, साक्ष्य, Agent आउटपुट, Finding, लॉग, मीट्रिक्स।
    src/vulnagentx/core/screening.pyपहले चरण का त्वरित स्क्रीनिंग, संदिग्ध क्षेत्र निकालना।
    src/vulnagentx/core/context_expansion.pyसंदर्भ विस्तार: स्थानीकरण के अनुसार न्यूनतम कोड विंडो निकालना।
    src/vulnagentx/core/scheduler.pyआत्मविश्वास-जागरूक एस्केलेशन रणनीति (early_exit/expert_review/verification)।
    src/vulnagentx/core/verification.pyवैकल्पिक गतिशील सत्यापन मॉड्यूल (वर्तमान में सुरक्षित प्लेसहोल्डर संस्करण)।
    src/vulnagentx/core/evidence_fusion.pyमल्टी-एजेंट साक्ष्य फ़्यूज़न, अंतिम findings आउटपुट।
    src/vulnagentx/core/workflow.pyएंड-टू-एंड ऑर्केस्ट्रेशन एंट्री VulnAgentWorkflow।
    src/vulnagentx/agents/__init__.pyAgent एक्सपोर्ट एग्रीगेशन।
    src/vulnagentx/agents/base.pyAgent एब्स्ट्रैक्ट बेस क्लास और संदर्भ प्राप्ति उपकरण।
    src/vulnagentx/agents/router_agent.pyरूटिंग Agent: प्रत्येक संदिग्ध क्षेत्र के लिए विशेषज्ञ Agent आवंटित करता है।
    src/vulnagentx/agents/semantic_agent.pyसिमेंटिक Agent: सिमेंटिक परत जोखिम (जैसे null pointer, डिसीरियलाइज़ेशन, अपवाद निगलना)।

    परीक्षण फ़ाइलें (tests)

    फ़ाइलउपयोग
    tests/test_agents.pyयूनिट परीक्षण: प्रत्येक Agent का संरचित आउटपुट और प्रतिपक्ष तर्क।
    tests/test_end_to_end.pyएंड-टू-एंड परीक्षण: इनपुट रिपॉजिटरी से अंतिम findings तक का मुख्य प्रवाह।
    tests/test_research_modules.pyनए मॉड्यूल परीक्षण: Tree-sitter ग्राफ़ निर्माण, verification निष्पादन श्रृंखला, मूल्यांकन मीट्रिक्स।

    इस बार लागू किए गए वर्धित मॉड्यूल

    • वास्तविक LLM Adapter: OpenAI + स्थानीय Ollama + स्वचालित फ़ैक्टरी स्विचिंग
    • वास्तविक Tree-sitter AST और कोड ग्राफ़: फ़ंक्शन/इम्पोर्ट/कॉल संबंध पार्स करना, पड़ोसी फ़ाइल संदर्भ विस्तार समर्थन
    • वास्तविक Semgrep नियम सेट: अंतर्निहित नियम फ़ाइलें और screening चरण में एकीकरण
    • verification सैंडबॉक्स निष्पादन श्रृंखला: कार्य योजना, प्रतिबंधित निष्पादन, टाइमआउट नियंत्रण, संरचित परिणाम वापस लेखन
    • डेटासेट मूल्यांकन और एब्लेशन: डेटा लोडर, मीट्रिक मॉड्यूल, प्रयोग और एब्लेशन स्क्रिप्ट
    टूल डाउनलोड करें
    src/vulnagentx/agents/security_agent.pyसुरक्षा Agent: सुरक्षा भेद्यता नियम (कमांड इंजेक्शन, SQL इंजेक्शन, बाउंड्स से बाहर, आदि)।
    src/vulnagentx/agents/logic_bug_agent.pyलॉजिक Agent: व्यावसायिक/नियंत्रण-प्रवाह दोष (सीमाएँ, शून्य से विभाजन, अनुपस्थित प्राधिकरण, आदि)।
    src/vulnagentx/agents/sceptic_agent.pyसंदेहवादी Agent: प्रतिपक्ष साक्ष्य, संघर्ष दंड, आत्मविश्वास में कमी उत्पन्न करता है।
    src/vulnagentx/adapters/__init__.pyएडेप्टर उपपैकेज आरंभीकरण।
    src/vulnagentx/adapters/sandbox_adapter.pyप्रतिबंधित सबप्रोसेस सैंडबॉक्स निष्पादक (टाइमआउट, कोई shell नहीं) verification के लिए।
    src/vulnagentx/adapters/semgrep_adapter.pySemgrep CLI एडेप्टर (वैकल्पिक रूप से सक्षम)।
    src/vulnagentx/adapters/treesitter_adapter.pyवास्तविक Tree-sitter एडेप्टर (उपलब्ध होने पर AST तथा कॉल/इम्पोर्ट संबंध पार्स करता है, अनुपलब्ध होने पर डीग्रेड करता है)।
    src/vulnagentx/adapters/llm/__init__.pyLLM एडेप्टर एक्सपोर्ट एग्रीगेशन।
    src/vulnagentx/adapters/llm/base.pyLLM एडेप्टर प्रोटोकॉल इंटरफ़ेस।
    src/vulnagentx/adapters/llm/mock_adapter.pyऑफ़लाइन परीक्षण योग्य Mock LLM।
    src/vulnagentx/adapters/llm/openai_adapter.pyOpenAI आधिकारिक SDK एडेप्टर।
    src/vulnagentx/adapters/llm/local_adapter.pyस्थानीय मॉडल एडेप्टर (Ollama HTTP API)।
    src/vulnagentx/adapters/llm/factory.pyकॉन्फ़िगरेशन के अनुसार स्वचालित रूप से LLM एडेप्टर चुनता है और Mock पर फ़ॉलबैक करता है।
    src/vulnagentx/retrieval/repo_graph.pyकोड ग्राफ़ इंडेक्स और पड़ोसी फ़ाइल पुनर्प्राप्ति (AST प्रतीक ओवरलैप पर आधारित)।
    src/vulnagentx/datasets/base.pyसामान्य डेटासेट नमूना संरचना और JSONL/CSV पढ़ना।
    src/vulnagentx/datasets/devign.pyDevign डेटा लोडिंग एंट्री।
    src/vulnagentx/datasets/bigvul.pyBig-Vul डेटा लोडिंग एंट्री।
    src/vulnagentx/datasets/primevul.pyPrimeVul डेटा लोडिंग एंट्री।
    src/vulnagentx/datasets/jit.pyJIT डेटा लोडिंग एंट्री।
    src/vulnagentx/eval/detection_metrics.pyडिटेक्शन मीट्रिक्स (Precision/Recall/F1/Accuracy)।
    src/vulnagentx/eval/localization_metrics.pyस्थानीकरण मीट्रिक्स (Top-1/Top-3/MRR)।
    src/vulnagentx/eval/efficiency_metrics.pyदक्षता मीट्रिक्स (औसत समय, P95, औसत findings)।
    src/vulnagentx/eval/ablations.pyएब्लेशन प्रयोग निष्पादन तर्क।
    src/vulnagentx/utils/config.pyवर्कफ़्लो कॉन्फ़िगरेशन केंद्र (env/CLI/API स्विच)।