
Un harness di cybersecurity per penetration testing full-stack guidato da LLM. Trova e corregge vulnerabilità in autonomia, 24/7. [ANTEPRIMA DI RICERCA]
L'harness open-source, auto-evolutivo e multi-modello per la ricerca sulla sicurezza.
Lo Swiss Applied AI & Cybersecurity Research Lab
0.security ·
Documentazione ·
FoxGuard
Trova vulnerabilità inedite negli strati più profondi del software. Esplora le nostre divulgazioni pubbliche e correzioni upstream, incluse le ricerche nel kernel Linux.
Copia questo prompt nel tuo agente di coding:
Configura l'harness 0.security usando https://0.security/harness/setup.md e leggi https://0.security/llms.txt per l'indice della documentazione. Conferma i miei target e lo scope prima di testare, e chiedi prima di modificare file.
curl -fsSL https://raw.githubusercontent.com/0sec-labs/0/main/install.sh | bash
0
Porta il tuo accesso ai modelli e configura le connessioni nel terminale. Esegui in locale o tramite la CLI in CI/CD, ispeziona i risultati e i risultati di verifica, ed esporta i report in JSON, Markdown o SARIF.
Guida alla configurazione · Workflow di ricerca · Documentazione
Routing ottimizzato dei modelli: il miglior LLM per ogni passaggio
Il servizio gestito aggiunge il routing dei modelli, modelli cyber frontier non pubblici, un runtime di attacco appositamente costruito e una toolchain offensiva curata. Queste capacità ospitate sono separate dall'esecuzione dell'harness open-source con il tuo accesso ai modelli. Esplora 0.security.
La migliore sicurezza del mondo dovrebbe appartenere a tutti. Il software si scrive già da solo; crediamo che dovrebbe anche proteggersi da solo. Il nostro obiettivo è una sicurezza che trovi e corregga le vulnerabilità man mano che il software cambia, così le persone possono concentrarsi su ciò che vogliono creare.
La ricerca viene prima. Divulgazioni pubbliche, correzioni upstream e risultati riproducibili permettono alle persone di verificare il nostro lavoro. Gli strumenti aperti permettono loro di metterlo in discussione, estenderlo e costruire qualcosa di meglio. Il software che si protegge da solo è il futuro verso cui stiamo lavorando.
Leggi il nostro manifesto · Esplora la nostra ricerca
Questa è un'anteprima di ricerca. La copertura e la profondità di verifica variano a seconda del workflow; ispeziona le prove e rivedi le correzioni generate prima di applicarle. La creazione di strumenti e l'auto-miglioramento valutato sono workflow di ricerca in sviluppo. Testa solo sistemi che possiedi o che sei autorizzato a valutare.
Leggi CONTRIBUTING.md per costruire ed estendere l'harness. Segnala problemi di sicurezza tramite SECURITY.md.
MIT OR Apache-2.0.