产品推荐 2026-07-28

nano-analyzer:AI代码漏洞扫描工具(源码)

一款基于AI大模型的代码漏洞扫描器,能自动检测零日漏洞。

开源软件跨平台工具

产品简介

nano-analyzer Nano-analyzer是一款AI驱动的代码安全扫描工具,它利用大语言模型自动分析代码,寻找潜在的零日漏洞。它主要针对C/C++内存安全问题,适用于需要快速筛查代码漏洞的开发者,但需注意其为研究原型,结果需人工复核。

核心功能

  • 三阶段LLM扫描(上下文生成、漏洞扫描、怀疑性分诊)
  • 输出结构化Markdown和JSON报告
  • 支持OpenAI及OpenRouter多种模型
  • 可配置扫描并行度、置信度、分诊轮次等参数
  • 跨平台(Windows、macOS、Linux)

快速开始

  1. 从GitHub克隆nano-analyzer仓库。
  2. 设置OPENAI_API_KEY或OPENROUTER_API_KEY环境变量。
  3. 在终端运行 `python3 scan.py ./你的代码目录` 开始扫描。

界面预览

与其他方案对比

对比项nano-analyzer同类方案
自动化程度基于大语言模型自动理解代码语义并发现漏洞,无需手动编写规则。传统静态分析工具(如Clang Analyzer)需依赖预设规则或模式匹配。
检测范围主要针对C/C++内存安全漏洞,其他语言效果有限,且为单文件分析。成熟商业SAST工具通常支持多语言并能进行跨文件/调用链分析。
结果验证内置多轮‘怀疑性分诊’机制,自动对初筛结果进行辩论验证,提升可靠性。传统工具通常直接输出原始扫描结果,误报处理更依赖人工。

适合谁用

  • 需要快速筛查项目代码漏洞的安全工程师或开发者
  • 希望对开源C/C++项目进行初步安全检查的维护者
  • 对AI在代码安全分析中的应用感兴趣的技术研究者

下载与版本

当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/weareaisle/nano-analyzer