面向应用安全的形式化污点分析——发现 AST 模式匹配引擎遗漏的问题,让 LLM 代理将漏洞转化为规则,在两者都无法单独胜任的场景中实现规模化。
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Svenska | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | हिन्दी | Ελληνικά | Tiếng Việt | Bahasa Indonesia
支持的技术和集成
最全面的 Spring 应用 taint 分析引擎
路线图
OpenTaint 是 Semgrep Pro 和 CodeQL 的开源替代方案——一个可自定义、可自托管的形式化过程间污点分析引擎,专为让 AI 代理驱动你的安全分析而打造,无需在每次扫描时消耗 token。
AI 生成生产代码的速度已经超过了安全团队能够跟上的节奏,而为捕获其错误而生的两类工具,各自都带来了糟糕的取舍:
OpenTaint 以静态分析器的成本,为你提供 LLM 代理的深度:
安装脚本 (Linux/macOS)
curl -fsSL https://opentaint.org/install.sh | bash
通过 Homebrew 安装 (Linux/macOS):
brew install --cask seqra/tap/opentaint
安装脚本 (Windows PowerShell)
irm https://opentaint.org/install.ps1 | iex
通过 npm 安装 (Linux/macOS/Windows):
npm install -g @seqra/opentaint
或使用 npx 即时运行——无需安装(需要 Node.js):
npx @seqra/opentaint scan
扫描你的项目:
opentaint scan
或使用 Docker:
docker run --rm -v $(pwd):/project -v $(pwd):/output \
ghcr.io/seqra/opentaint:latest \
opentaint scan --output /output/results.sarif /project
OpenTaint 包含代理技能(agent skills),可将静态分析转变为端到端的应用安全工作流。使用以下命令安装:
npx skills add https://github.com/seqra/opentaint
appsec-agent 技能可编排完整的项目评估:构建项目、运行 OpenTaint、发现攻击面、添加针对性规则、为缺失的库数据流建模、对发现结果进行分诊,并可选地为已确认的漏洞生成动态概念验证检查。
内置技能覆盖了常见的安全分析循环:
build-project、run-scan、analyze-findings、generate-poctriage-dependencies、discover-attack-surface、create-test-project、create-rule、assemble-lib-rulesanalyze-external-methods、create-pass-through-approximation、create-dataflow-approximation、debug-rule、report-analyzer-issue完整指南——安装、使用、配置、CI/CD 集成:文档。
核心分析引擎基于 Apache 2.0 许可证发布。CLI、GitHub Action、GitLab CI 模板和规则基于 MIT 许可证发布。