open·kritt: شکار باگ امنیتی با ایجنتهای AI
خلاصهٔ کاملتر
تو معرفی این پروژه اومده که وصل کردن یه مدل به کل یه ریپازیتوری و گفتن «دنبال آسیبپذیری بگرد» معمولاً جواب درستی نمیده. open·kritt راه دیگهای رو میره: تحقیق امنیتی رو به تسکهای کوچیک و مشخص میشکنه، اونها رو موازی بین چند ایجنت هوش مصنوعی پخش میکنه و بعد خروجی همه رو کنار هم میذاره تا به یه لیست یافتهٔ قابل بررسی برسه.
کار با workflow جلو میره؛ یعنی یه زنجیره از پرامپتهای متمرکز که مثل یه playbook امنیتی دوباره قابل استفادهست. اسکن روی ریپوی ریموت یا لوکال و دیپندنسیهاش با Codex یا Claude Code اجرا میشه. بعدش post-scriptها یافتهها رو اعتبارسنجی میکنن، گزارش و PoC میسازن و یه ranker دلخواه شدت خطر رو مشخص میکنه. یافتههای تکراری هم خودکار حذف میشن و کل نتیجه توی یه فایل ZIP قابل خروجی گرفتنه.
چون خودت میزبانیش میکنی، امنیت راهاندازی هم گردن خودته. بکاند هیچ احراز هویتی نداره و پورتها فقط روی 127.0.0.1 باز میشن. ایجنتهای ابزارمند به شکل root داخل کانتینرهای یکبارمصرف اجرا میشن و به کپی نوشتنی ریپو و اینترنت مستقیم دسترسی دارن تا بتونن ابزار نصب کنن و PoC بسازن. سازندهها تأکید دارن قبل از اسکن کد نامطمئن، threat model رو بخونی و همه چی رو روی یه هاست داکر یا VM جدا بالا بیاری.
راهاندازی به Git، Docker Compose و Node.js نسخهٔ ۲۰ به بالا نیاز داره و CLI داخل ریپو هیچ مرحلهٔ نصبی نمیخواد. بعد از بالا اومدن استک، رابط وب روی localhost:5173 باز میشه. برای سرورهای بدون مرورگر هم یه CLI هدلس هست که اسکن میسازه، وضعیت و دلیل شکست رو نشون میده ولی عمداً محتوای یافتهها رو تو ترمینال چاپ نمیکنه. پروژه زیر لایسنس AGPL v3 منتشر شده.
نکات کلیدی:
- تحلیل به تسکهای کوچیک شکسته و موازی بین ایجنتها اجرا میشه؛ یافتهها خودکار حذف تکراری و رتبهبندی میشن
- دسترسی به مدل با Codex، OpenAI، Anthropic، OpenRouter یا xAI؛ کلید و زیرساخت دست خودته
- نیازمندیها: Git، Docker Compose و Node.js 20 به بالا؛ رابط وب روی پورت ۵۱۷۳
- بکاند احراز هویت نداره و ایجنتها با دسترسی root اجرا میشن، پس باید روی هاست جدا بالا بیاد
- لایسنس AGPL v3؛ تیم Kritt با نام Blockian بیش از ۱.۵ میلیون دلار باگبانتی گرفته




