📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #取证 #分析

📦 项目名称: SymboGraph
👤 项目作者: Sggggt
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 21:24:24

📝 项目描述:
SymboGraph 是一种基于开创性的“神经-符号”混合架构知识图谱与 Agentic RAG 引擎的本地知识知识库系统。它摒弃了盲目的算力堆砌,通过将大模型的“推理决策”与传统图论的“数学游走”精巧解耦,实现了以极低 Token 成本达成极速响应与近乎零幻觉的学术级溯源问答。

🔗 点击访问项目地址 GitHub - Sggggt/SymboGraph: SymboGraph 是一种基于开创性的“神经-符号”混合架构知识图谱与 Agentic RAG 引擎的本地知识知识库系统。它摒弃了盲目的算力堆砌,通过将大模型的“推理决策”与传统图论的“数学游走”精巧解耦,实现了以极低…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: AlphaInsight
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:28:49

📝 项目描述:
本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RAG知识库,召回近3年财报与纪要。财务分析Agent执行长链推理,运用杜邦分析挖掘利润下滑根源。创新点在于风控做空Agent,其专门扮演“挑刺者”,与财务Agent多轮辩论(如质疑营收增长下的供应商集中与存货周转矛盾),迫使系统反思。经过3-5轮辩论,主笔Agent汇总共识与分歧,调用Python绘图,最终输出带精准溯源(引用至PDF段落)的20页深度尽调报告。

🔗 点击访问项目地址 GitHub - Robot-Nav/AlphaInsight: 本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RA…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: AlphaInsight-
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:01:49

📝 项目描述:
本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RAG知识库,召回近3年财报与纪要。财务分析Agent执行长链推理,运用杜邦分析挖掘利润下滑根源。创新点在于风控做空Agent,其专门扮演“挑刺者”,与财务Agent多轮辩论(如质疑营收增长下的供应商集中与存货周转矛盾),迫使系统反思。经过3-5轮辩论,主笔Agent汇总共识与分歧,调用Python绘图,最终输出带精准溯源(引用至PDF段落)的20页深度尽调报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: aigc-watermark-system
👤 项目作者: kevinmxk
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 01:04:25

📝 项目描述:
基于跨域嵌套水印的多级 AIGC 版权溯源系统 —— 融合 Tree-Ring(频域)+ DAAM(语义)+ StegaStamp(像素域)三层水印。通过分阶段执行架构解决依赖冲突,支持完整的水印生成、注入、检测流水线。实现语义感知强度调制(Guided Strength)、BCH+CRC 纠错编码、批量生成与 Streamlit Web 界面。适用于 AI 生成图像的品牌保护、内容验证与用户级溯源。

🔗 点击访问项目地址 GitHub - kevinmxk/aigc-watermark-system: 基于跨域嵌套水印的多级 AIGC 版权溯源系统 —— 融合 Tree-Ring(频域)+ DAAM(语义)+ StegaStamp(像素域)三层水印。通过分阶段执行架构解…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #分析

📦 项目名称: Secretest-Agent
👤 项目作者: shyrel666
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 14:57:14

📝 项目描述:
基于国家标准知识库与多 Agent 协作,帮助开发者、学习者和团队完成代码漏洞学习、能力测评与审计训练。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #检测 #分析

📦 项目名称: LLM-MultiAgent-StackOverflow-Detector
👤 项目作者: uguj
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 10:51:12

📝 项目描述:
基于ReAct范式的多智能体栈缓冲区溢出检测框架,用于C/C++代码漏洞分析。 - Finder Agent:基于libclang的AST解析,识别危险函数调用 - Tracer Agent:语法树回溯,分析参数可控性 - Hypothesis Agent:调用Qwen2.5-Coder大语言模型生成智能漏洞假设 - Verifier Agent:通过angr符号执行与objdump静态匹配进行二进制验证 框架形成“发现→追踪→假设→验证→反馈”的闭环检测流程。 本仓库包含毕业设计《基于大语言模型的栈溢出漏洞检测研究》的全部源代码、测试用例及实验结果。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: ProcWhy
👤 项目作者: gitstq
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 22:20:37

📝 项目描述:
🔍 ProcWhy - Lightweight Process Causality Chain Intelligent Tracing Engine | 轻量级进程因果链智能溯源引擎 - Zero Dependencies, Cross-Platform, Risk Scoring, TUI Dashboard, Multi-Format Reports

🔗 点击访问项目地址 GitHub - gitstq/ProcWhy: 🔍 ProcWhy - Lightweight Process Causality Chain Intelligent Tracing Engine | 轻量级进程因果链智能溯源引擎 - Zero Dependencies…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测 #分析

📦 项目名称: Open-Audit
👤 项目作者: elegent-administrator
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:56:40

📝 项目描述:
Open Audit是面向企业研发、开发者群体的AI智能明文代码安全审计工具,基于Python语言开发、FastCGI架构搭建,融合Semgrep工具链与自主研发的AI Agent,精准匹配数字时代代码安全审计的市场核心需求。工具直击行业传统审计工具误报率高、扩展能力弱、无法检测逻辑漏洞三大痛点,通过AI Agent深度分析漏洞代码上下文实现误报过滤,开放标准化接口支持企业自定义扩展漏洞检测方向,依托Agent的逻辑推理能力突破常规工具技术瓶颈,实现逻辑漏洞精准审计,同时完成跨平台适配,为中小微企业、互联网研发团队、个人开发者提供高效、可定制、高精准的代码安全审计解决方案,全方位筑牢代码研发安全防线。

🔗 点击访问项目地址 GitHub - elegent-administrator/Open-Audit: Open Audit是面向企业研发、开发者群体的AI智能明文代码安全审计工具,基于Python语言开发、FastCGI架构搭建,融合Semgrep工具链与自主研发的AI…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: TraceAgentic
👤 项目作者: RudyGo8
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 14:38:35

📝 项目描述:
设计并实现了一个具备自主迭代检索(retrieve-grade-rewrite-expand)的 TraceAgentic RAG 系统。通过 LangGraph 驱动 Agent 进行多步规划、相关性评估、重写查询与扩展检索,并实时输出 rag_step 进度与完整检索溯源(Trace),有效降低幻觉并提升可解释性。集成 MCP 工具实现文档与结构化数据(Git/MySQL)联合查询,支持文档批量上传与流式响应。相较于传统 RAG,该系统在复杂知识问答场景中展现出显著的自主决策与透明度优势。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #分析

📦 项目名称: VulnMind-Orchestra
👤 项目作者: songhong
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 03:57:53

📝 项目描述:
解决企业 DevSecOps 流水线中,传统 SAST/DAST 工具每天产生海量漏洞告警,其中 70% 以上为误报。安全工程师需要人工跨文件追踪数据流、分析调用链、验证可达性,平均单漏洞 MTTR(平均修复时间)超过 8 小时。在微服务、多语言混合仓库(Java/Go/Python)中,传统规则引擎无法理解 仓库级上下文,更无法完成 运行时行为推演 和 自动修复验证。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测 #分析

📦 项目名称: BAKOME_CKB_Guardian
👤 项目作者: BAKOME-Hub
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 09:55:56

📝 项目描述:
用 Rust 编写的 Nervos CKB 智能合约静态安全分析器,检测常见漏洞(重入、整数溢出、权限错误等),生成 HTML 报告,支持自定义规则,开源 MIT 协议。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测 #分析

📦 项目名称: BAKOME_-
👤 项目作者: BAKOME-Hub
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 05:55:06

📝 项目描述:
基于 Rust 的高性能区块链安全审计工具,支持智能合约漏洞检测、交易追踪和链上数据分析。专为中国开发者社区设计,兼容 Conflux、Nervos 等国产公链。开源 MIT 协议。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Yolo-llm-agent
👤 项目作者: AmilyTsang
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 01:48:32

📝 项目描述:
本项目是基于 YOLO 的多模态工业缺陷检测与分析系统,能够识别图像中的缺陷并提供可溯源有条理专业的智能分析,最后生成报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #分析

📦 项目名称: ai-code-reviewer
👤 项目作者: wynn2025
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 22:51:44

📝 项目描述:
AI代码审查助手 - 基于DeepSeek API的智能代码审查工具,支持30+语言,自动发现Bug/安全漏洞/性能问题

🔗 点击访问项目地址 GitHub - wynn2025/ai-code-reviewer: AI代码审查助手 - 基于DeepSeek API的智能代码审查工具,支持30+语言,自动发现Bug/安全漏洞/性能问题
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Competitive-Analysis-Agent
👤 项目作者: RavenCaffeine
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 14:37:12

📝 项目描述:
AI 驱动的竞品分析 Agent 协作系统 在企业产品研发中,传统的竞品分析往往面临流程繁琐重复、信息源分散且极度依赖个人行业认知的痛点。本课题聚焦高效的市场洞察场景,邀请你打造一个"AI 驱动的竞品分析 Agent 协作系统",模拟真实的数字调研小组,通过多个专职 Agent 的协同,自动完成从公开信息采集到结构化竞品报告输出的全链路工作。 该系统需构建采集、分析、撰写与质检等独立 Agent 角色,基于自定义的竞品知识 Schema 进行协作,并形成 DAG 式的任务流转与交叉审查反馈闭环。课题不仅要求实现深度的自动化商业分析,还极度强调结果的溯源能力与系统的可观测性,确保每条分析结论均有据可查,每一个 Agent 的决策过程与中间产物都完全透明。

🔗 点击访问项目地址 GitHub - RavenCaffeine/Competitive-Analysis-Agent: AI 驱动的竞品分析 Agent 协作系统 在企业产品研发中,传统的竞品分析往往面临流程繁琐重复、信息源分散且极度依赖个人行业认知的痛点。本课题聚焦高…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘 #分析

📦 项目名称: WebCmsAutoDigger
👤 项目作者: jujubooom
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-13 12:55:06

📝 项目描述:
WebAutoCmsDigger:人人可用的 AI 漏洞挖掘协作系统,让代码审计从“难而慢”变成“快且可落地”。 面向实战场景的开源多智能体安全框架,支持一键运行,自动完成项目侦察、风险点定位、LSP调用链追踪、污点分析与逻辑漏洞推演。 自动生成结构化审计报告与可视化调用链结果。 让安全能力不再依赖少数专家,让高质量审计成为每个团队都能拥有的基础能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: defi-security-framework
👤 项目作者: milangolickgck-max
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:50:55

📝 项目描述:
DeFi 安全框架:漏洞检查表、审计模板、监控清单、常见攻击模式分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: ProScanKill
👤 项目作者: SharkJ0001
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:54:34

📝 项目描述:
Windows进程溯源处置工具

🔗 点击访问项目地址 GitHub - SharkJ0001/ProScanKill: Windows进程溯源处置工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #取证 #分析

📦 项目名称: host-collector
👤 项目作者: JiangJiYue
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:42:00

📝 项目描述:
Host Collector 是一款开源的主机溯源与取证 CLI 工具,用于采集 Windows/Linux 主机的进程、网络、日志及启动项等证据,生成 JSON报告,支持离线分析与定制化扫描。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #扫描 #分析

📦 项目名称: AI-Burp-Copilot
👤 项目作者: zxcvbn001
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:59:51

📝 项目描述:
AI Burp Copilot v2 是一个基于 Burp Suite Montoya API 的 AI 辅助渗透测试插件。它的目标不是替代被动扫描器,也不是让大模型自由发挥去“猜漏洞”,而是把 Burp 中真实经过的 HTTP 流量转化为可审计、可复放、可验证的安全分析工作流。

🔗 点击访问项目地址
 
 
Back to Top