01 项目地址
https://github.com/Ky0toFu/Mirror-Flowers
02 项目介绍
MirrorFlower(镜花)是一款基于 AI 的代码安全审计工具,支持多种编程语言的代码分析,可以帮助开发者快速发现代码中的潜在安全漏洞。支持DeepSeek-R1,ChatGPT-4o等多种大模型。
核心功能
*多语言支持
PHP
Java
Python
JavaScript
*依赖分析
Maven (pom.xml)
NPM (package.json)
Python (requirements.txt)
Composer (composer.json)
*框架安全分析
Spring Framework
Spring Security配置审计
权限控制检查
CSRF/XSS防护
跨域配置检查
Django
中间件配置检查
CSRF Token验证
XSS防护配置
调试模式检查
Express.js
安全中间件配置
认证机制检查
CORS配置审计
输入验证检查
Hibernate
HQL注入检测
缓存配置审计
实体验证检查
会话管理检查
原文始发于微信公众号(GSDK安全团队):基于 AI 的代码安全审计工具 - Mirror-Flowers
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论