基于 AI 的代码安全审计工具 - Mirror-Flowers

admin 2025年2月10日23:56:33评论168 views字数 573阅读1分54秒阅读模式

01 项目地址

https://github.com/Ky0toFu/Mirror-Flowers

02 项目介绍

MirrorFlower(镜花)是一款基于 AI 的代码安全审计工具,支持多种编程语言的代码分析,可以帮助开发者快速发现代码中的潜在安全漏洞。支持DeepSeek-R1,ChatGPT-4o等多种大模型。

核心功能

*多语言支持PHPJavaPythonJavaScript*依赖分析Maven (pom.xml)NPM (package.json)Python (requirements.txt)Composer (composer.json)*框架安全分析Spring FrameworkSpring Security配置审计权限控制检查CSRF/XSS防护跨域配置检查Django中间件配置检查CSRF Token验证XSS防护配置调试模式检查Express.js安全中间件配置认证机制检查CORS配置审计输入验证检查HibernateHQL注入检测缓存配置审计实体验证检查会话管理检查
基于 AI 的代码安全审计工具 - Mirror-Flowers
注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。信息及工具收集于互联网,真实性及安全性自测!!!

原文始发于微信公众号(GSDK安全团队):基于 AI 的代码安全审计工具 - Mirror-Flowers

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月10日23:56:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   基于 AI 的代码安全审计工具 - Mirror-Flowershttps://cn-sec.com/archives/3724292.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息