产品简介
nano-analyzer Nano-analyzer是一款AI驱动的代码安全扫描工具,它利用大语言模型自动分析代码,寻找潜在的零日漏洞。它主要针对C/C++内存安全问题,适用于需要快速筛查代码漏洞的开发者,但需注意其为研究原型,结果需人工复核。
核心功能
- 三阶段LLM扫描(上下文生成、漏洞扫描、怀疑性分诊)
- 输出结构化Markdown和JSON报告
- 支持OpenAI及OpenRouter多种模型
- 可配置扫描并行度、置信度、分诊轮次等参数
- 跨平台(Windows、macOS、Linux)
快速开始
- 从GitHub克隆nano-analyzer仓库。
- 设置OPENAI_API_KEY或OPENROUTER_API_KEY环境变量。
- 在终端运行 `python3 scan.py ./你的代码目录` 开始扫描。
界面预览
与其他方案对比
| 对比项 | nano-analyzer | 同类方案 |
|---|---|---|
| 自动化程度 | 基于大语言模型自动理解代码语义并发现漏洞,无需手动编写规则。 | 传统静态分析工具(如Clang Analyzer)需依赖预设规则或模式匹配。 |
| 检测范围 | 主要针对C/C++内存安全漏洞,其他语言效果有限,且为单文件分析。 | 成熟商业SAST工具通常支持多语言并能进行跨文件/调用链分析。 |
| 结果验证 | 内置多轮‘怀疑性分诊’机制,自动对初筛结果进行辩论验证,提升可靠性。 | 传统工具通常直接输出原始扫描结果,误报处理更依赖人工。 |
适合谁用
- 需要快速筛查项目代码漏洞的安全工程师或开发者
- 希望对开源C/C++项目进行初步安全检查的维护者
- 对AI在代码安全分析中的应用感兴趣的技术研究者
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/weareaisle/nano-analyzer