GitHub-радар

Open-Kritt: ИИ-агенты для поиска дыр в коде

Платформа с открытым кодом от команды Kritt, которая запускает несколько ИИ-агентов параллельно для поиска реальных уязвимостей в коде. Команда собрала её из внутренних инструментов, заработав на этом подходе более $1,5 млн в программах bug-bounty.

01Kritt-ai/open-kritt 2.0kJavaScript

Open-kritt — самохостинговая платформа с открытым кодом от команды Kritt, которая запускает несколько ИИ-агентов (Claude Code, Codex или другие модели через OpenAI и Anthropic) параллельно для поиска уязвимостей в коде. Вместо того чтобы просить одну модель просмотреть весь репозиторий, инструмент разбивает задачу на небольшие сфокусированные шаги, убирает дублирующиеся находки и ранжирует результаты по серьёзности. Команда Kritt собрала его из собственных внутренних инструментов, принесших им более $1,5 млн в выплатах по bug-bounty под именем исследователя Blockian.

Зачем это вайб-кодеру

Если вы строите приложение с ИИ-агентами, пропущенная уязвимость в коде — это потенциальный вход для взломщика. Open-kritt позволяет просканировать свой репозиторий теми же методами, которыми пользуются профессиональные исследователи безопасности, — ещё до выкладки в продакшн.

Открыть на GitHub