Featured image of post 智能体渗透测试,自动化验证漏洞防误报 | 开源日报 No.813

智能体渗透测试,自动化验证漏洞防误报 | 开源日报 No.813

Strix 是一个开源的自主 AI 渗透测试代理,旨在模拟真实黑客行为以动态检测和验证应用安全漏洞。其核心功能包括集成多种黑客工具,支持分布式多智能体协作,动态漏洞验证以提高检测准确性,支持 CI/CD 流水线集成,以及提供友好的命令行界面和可操作报告,旨在加速安全检测和漏洞修复。

Beingpax/VoiceInk

Github Repo Stars License: `NOASSERTION` Language: `Unknown`

cover

VoiceInk 是一款专为 macOS 设计的语音转文字应用,能够几乎即时将用户的语音内容准确转录为文本。

  • 本地 AI 模型支持 99% 准确率的快速转录,保证高效且精准
  • 完全离线处理,注重隐私保护,确保数据不外泄
  • 智能应用检测功能,可根据当前使用的软件或网址自动调整预设配置
  • 具备上下文感知能力,根据屏幕内容智能适应环境
  • 支持全局快捷键,实现快速录音和按键说话功能
  • 可通过个人词典训练 AI 识别特定术语和自定义词汇,提高专业领域识别效果
  • 提供多种智能模式,一键切换以适应不同写作风格与场景需求
  • 内置类似 ChatGPT 的语音助手模式,实现便捷对话交互

Tencent/WeKnora

Github Repo Stars License: `NOASSERTION` Language: `Unknown`

cover

WeKnora 是一个基于大语言模型(LLM)的深度文档理解与语义检索框架,采用 RAG(Retrieval-Augmented Generation)范式实现上下文感知的高质量答案生成。

  • 支持多模态预处理,能够从 PDF、Word、图片等多种格式中提取结构化内容,实现统一的语义视图
  • 结合关键词检索、向量搜索和知识图谱的混合检索策略,提高信息获取效率
  • 模块化设计,各组件如解析、嵌入、检索和生成解耦,可灵活定制扩展
  • 利用大语言模型进行智能推理,支持准确问答及多轮对话交互
  • 提供直观网页界面和标准 API,无需技术门槛即可使用
  • 支持本地部署与私有云环境保障数据安全与隐私控制

usestrix/strix

Github Repo Stars License: `Apache-2.0` Language: `Unknown`

cover

strix 是一个开源的自主 AI 渗透测试代理,模拟真实黑客行为动态检测和验证应用安全漏洞。

  • 集成完整黑客工具箱,支持 HTTP 代理、浏览器自动化、终端环境及 Python 运行时等多种攻击与测试手段
  • 多智能体协作机制,实现分布式工作流和并行执行,加速全面安全覆盖
  • 动态漏洞验证,通过实际概念证明(PoC)避免误报,提高检测准确性
  • 支持 CI/CD 流水线无缝集成,在代码合并前自动扫描阻断不安全提交
  • 提供开发者友好的命令行界面及可操作报告,加快修复流程与风险响应

google/adk-web

Github Repo Stars License: `Apache-2.0` Language: `Unknown`

cover

adk-web 是一个集成于 Google Agent Development Kit 的内置开发者界面,旨在简化 AI 代理的开发与调试流程。

  • 提供直观的网页用户界面,方便开发者进行代理创建和调试
  • 与 Google Agent Development Kit 紧密结合,支持灵活且模块化的代理架构设计
  • 跨模型、跨部署环境兼容,不局限于特定框架或平台
  • 支持从简单任务到复杂工作流的多层次智能代理编排
  • 基于现代前端技术栈(Node.js、Angular)构建,易于安装和运行

yichuan-w/LEANN

Github Repo Stars License: `MIT` Language: `Unknown`

cover

LEANN 是一款极致轻量且高效的向量数据库,专注于在个人设备上实现快速、准确且完全私密的检索增强生成(RAG)应用。

  • 通过图结构选择性重计算和高阶保持剪枝技术,实现按需计算嵌入,节省 97% 存储空间而不损失搜索精度
  • 支持对海量文档(如文件系统、邮件、浏览历史、聊天记录及外部知识库等)进行语义搜索,无需云端服务保障数据隐私
  • 采用紧凑稀疏行格式和智能图剪枝,大幅降低内存与存储开销,实现轻便可移植的个人 AI 记忆库
  • 可扩展处理复杂杂乱的数据环境,有效管理不断增长的个性化数据及代理生成内容
  • 与 Claude Code 兼容,提供即插即用式语义检索能力,无缝融入现有工作流
Licensed under CC BY-NC-SA 4.0