📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #分析
📦 项目名称: AlphaInsight
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:28:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #分析
📦 项目名称: AlphaInsight
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:28:49
📝 项目描述:
本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RAG知识库,召回近3年财报与纪要。财务分析Agent执行长链推理,运用杜邦分析挖掘利润下滑根源。创新点在于风控做空Agent,其专门扮演“挑刺者”,与财务Agent多轮辩论(如质疑营收增长下的供应商集中与存货周转矛盾),迫使系统反思。经过3-5轮辩论,主笔Agent汇总共识与分歧,调用Python绘图,最终输出带精准溯源(引用至PDF段落)的20页深度尽调报告。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #分析
📦 项目名称: AlphaInsight-
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:01:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #分析
📦 项目名称: AlphaInsight-
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:01:49
📝 项目描述:
本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RAG知识库,召回近3年财报与纪要。财务分析Agent执行长链推理,运用杜邦分析挖掘利润下滑根源。创新点在于风控做空Agent,其专门扮演“挑刺者”,与财务Agent多轮辩论(如质疑营收增长下的供应商集中与存货周转矛盾),迫使系统反思。经过3-5轮辩论,主笔Agent汇总共识与分歧,调用Python绘图,最终输出带精准溯源(引用至PDF段落)的20页深度尽调报告。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #IP #分析
📦 项目名称: aigc-watermark-system
👤 项目作者: kevinmxk
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 01:04:25
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #IP #分析
📦 项目名称: aigc-watermark-system
👤 项目作者: kevinmxk
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 01:04:25
📝 项目描述:
基于跨域嵌套水印的多级 AIGC 版权溯源系统 —— 融合 Tree-Ring(频域)+ DAAM(语义)+ StegaStamp(像素域)三层水印。通过分阶段执行架构解决依赖冲突,支持完整的水印生成、注入、检测流水线。实现语义感知强度调制(Guided Strength)、BCH+CRC 纠错编码、批量生成与 Streamlit Web 界面。适用于 AI 生成图像的品牌保护、内容验证与用户级溯源。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #验证 #检测 #分析
📦 项目名称: LLM-MultiAgent-StackOverflow-Detector
👤 项目作者: uguj
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 10:51:12
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #验证 #检测 #分析
📦 项目名称: LLM-MultiAgent-StackOverflow-Detector
👤 项目作者: uguj
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 10:51:12
📝 项目描述:
基于ReAct范式的多智能体栈缓冲区溢出检测框架,用于C/C++代码漏洞分析。 - Finder Agent:基于libclang的AST解析,识别危险函数调用 - Tracer Agent:语法树回溯,分析参数可控性 - Hypothesis Agent:调用Qwen2.5-Coder大语言模型生成智能漏洞假设 - Verifier Agent:通过angr符号执行与objdump静态匹配进行二进制验证 框架形成“发现→追踪→假设→验证→反馈”的闭环检测流程。 本仓库包含毕业设计《基于大语言模型的栈溢出漏洞检测研究》的全部源代码、测试用例及实验结果。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #IP #分析
📦 项目名称: ProcWhy
👤 项目作者: gitstq
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 22:20:37
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #IP #分析
📦 项目名称: ProcWhy
👤 项目作者: gitstq
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 22:20:37
📝 项目描述:
🔍 ProcWhy - Lightweight Process Causality Chain Intelligent Tracing Engine | 轻量级进程因果链智能溯源引擎 - Zero Dependencies, Cross-Platform, Risk Scoring, TUI Dashboard, Multi-Format Reports🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #检测 #分析
📦 项目名称: Open-Audit
👤 项目作者: elegent-administrator
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:56:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #检测 #分析
📦 项目名称: Open-Audit
👤 项目作者: elegent-administrator
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:56:40
📝 项目描述:
Open Audit是面向企业研发、开发者群体的AI智能明文代码安全审计工具,基于Python语言开发、FastCGI架构搭建,融合Semgrep工具链与自主研发的AI Agent,精准匹配数字时代代码安全审计的市场核心需求。工具直击行业传统审计工具误报率高、扩展能力弱、无法检测逻辑漏洞三大痛点,通过AI Agent深度分析漏洞代码上下文实现误报过滤,开放标准化接口支持企业自定义扩展漏洞检测方向,依托Agent的逻辑推理能力突破常规工具技术瓶颈,实现逻辑漏洞精准审计,同时完成跨平台适配,为中小微企业、互联网研发团队、个人开发者提供高效、可定制、高精准的代码安全审计解决方案,全方位筑牢代码研发安全防线。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #分析
📦 项目名称: TraceAgentic
👤 项目作者: RudyGo8
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 14:38:35
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #分析
📦 项目名称: TraceAgentic
👤 项目作者: RudyGo8
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 14:38:35
📝 项目描述:
设计并实现了一个具备自主迭代检索(retrieve-grade-rewrite-expand)的 TraceAgentic RAG 系统。通过 LangGraph 驱动 Agent 进行多步规划、相关性评估、重写查询与扩展检索,并实时输出 rag_step 进度与完整检索溯源(Trace),有效降低幻觉并提升可解释性。集成 MCP 工具实现文档与结构化数据(Git/MySQL)联合查询,支持文档批量上传与流式响应。相较于传统 RAG,该系统在复杂知识问答场景中展现出显著的自主决策与透明度优势。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #验证 #分析
📦 项目名称: VulnMind-Orchestra
👤 项目作者: songhong
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 03:57:53
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #验证 #分析
📦 项目名称: VulnMind-Orchestra
👤 项目作者: songhong
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 03:57:53
📝 项目描述:
解决企业 DevSecOps 流水线中,传统 SAST/DAST 工具每天产生海量漏洞告警,其中 70% 以上为误报。安全工程师需要人工跨文件追踪数据流、分析调用链、验证可达性,平均单漏洞 MTTR(平均修复时间)超过 8 小时。在微服务、多语言混合仓库(Java/Go/Python)中,传统规则引擎无法理解 仓库级上下文,更无法完成 运行时行为推演 和 自动修复验证。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #检测 #分析
📦 项目名称: BAKOME_CKB_Guardian
👤 项目作者: BAKOME-Hub
🛠 开发语言: Rust
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 09:55:56
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #检测 #分析
📦 项目名称: BAKOME_CKB_Guardian
👤 项目作者: BAKOME-Hub
🛠 开发语言: Rust
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 09:55:56
📝 项目描述:
用 Rust 编写的 Nervos CKB 智能合约静态安全分析器,检测常见漏洞(重入、整数溢出、权限错误等),生成 HTML 报告,支持自定义规则,开源 MIT 协议。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #分析
📦 项目名称: Yolo-llm-agent
👤 项目作者: AmilyTsang
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 01:48:32
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #分析
📦 项目名称: Yolo-llm-agent
👤 项目作者: AmilyTsang
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 01:48:32
📝 项目描述:
本项目是基于 YOLO 的多模态工业缺陷检测与分析系统,能够识别图像中的缺陷并提供可溯源有条理专业的智能分析,最后生成报告🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #分析
📦 项目名称: Competitive-Analysis-Agent
👤 项目作者: RavenCaffeine
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 14:37:12
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #分析
📦 项目名称: Competitive-Analysis-Agent
👤 项目作者: RavenCaffeine
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 14:37:12
📝 项目描述:
AI 驱动的竞品分析 Agent 协作系统 在企业产品研发中,传统的竞品分析往往面临流程繁琐重复、信息源分散且极度依赖个人行业认知的痛点。本课题聚焦高效的市场洞察场景,邀请你打造一个"AI 驱动的竞品分析 Agent 协作系统",模拟真实的数字调研小组,通过多个专职 Agent 的协同,自动完成从公开信息采集到结构化竞品报告输出的全链路工作。 该系统需构建采集、分析、撰写与质检等独立 Agent 角色,基于自定义的竞品知识 Schema 进行协作,并形成 DAG 式的任务流转与交叉审查反馈闭环。课题不仅要求实现深度的自动化商业分析,还极度强调结果的溯源能力与系统的可观测性,确保每条分析结论均有据可查,每一个 Agent 的决策过程与中间产物都完全透明。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #挖掘 #分析
📦 项目名称: WebCmsAutoDigger
👤 项目作者: jujubooom
🛠 开发语言: Python
⭐ Star数量: 6 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-13 12:55:06
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #挖掘 #分析
📦 项目名称: WebCmsAutoDigger
👤 项目作者: jujubooom
🛠 开发语言: Python
⭐ Star数量: 6 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-13 12:55:06
📝 项目描述:
WebAutoCmsDigger:人人可用的 AI 漏洞挖掘协作系统,让代码审计从“难而慢”变成“快且可落地”。 面向实战场景的开源多智能体安全框架,支持一键运行,自动完成项目侦察、风险点定位、LSP调用链追踪、污点分析与逻辑漏洞推演。 自动生成结构化审计报告与可视化调用链结果。 让安全能力不再依赖少数专家,让高质量审计成为每个团队都能拥有的基础能力。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #分析
📦 项目名称: defi-security-framework
👤 项目作者: milangolickgck-max
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:50:55
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #分析
📦 项目名称: defi-security-framework
👤 项目作者: milangolickgck-max
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:50:55
📝 项目描述:
DeFi 安全框架:漏洞检查表、审计模板、监控清单、常见攻击模式分析🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #IP #分析
📦 项目名称: ProScanKill
👤 项目作者: SharkJ0001
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:54:34
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #IP #分析
📦 项目名称: ProScanKill
👤 项目作者: SharkJ0001
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:54:34
📝 项目描述:
Windows进程溯源处置工具🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #溯源 #取证 #分析
📦 项目名称: host-collector
👤 项目作者: JiangJiYue
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:42:00
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #溯源 #取证 #分析
📦 项目名称: host-collector
👤 项目作者: JiangJiYue
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:42:00
📝 项目描述:
Host Collector 是一款开源的主机溯源与取证 CLI 工具,用于采集 Windows/Linux 主机的进程、网络、日志及启动项等证据,生成 JSON报告,支持离线分析与定制化扫描。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #验证 #扫描 #分析
📦 项目名称: AI-Burp-Copilot
👤 项目作者: zxcvbn001
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:59:51
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #验证 #扫描 #分析
📦 项目名称: AI-Burp-Copilot
👤 项目作者: zxcvbn001
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:59:51
📝 项目描述:
AI Burp Copilot v2 是一个基于 Burp Suite Montoya API 的 AI 辅助渗透测试插件。它的目标不是替代被动扫描器,也不是让大模型自由发挥去“猜漏洞”,而是把 Burp 中真实经过的 HTTP 流量转化为可审计、可复放、可验证的安全分析工作流。🔗 点击访问项目地址