Shannon
AI工具AI驱动的全自动白盒渗透测试平台,源码级深度安全分析
💰 开源📱 cli, linux👁 1 次浏览🔗 0 次点击📅 2026/4/7 收录
📖 详细介绍
Shannon 是 KeyGraph 团队开发的 AI 自动化渗透测试工具,采用白盒模式深度分析源代码识别攻击向量并执行真实漏洞利用。基于 Anthropic Agent SDK 构建的多智能体流水线,覆盖 OWASP Top 10 全部类别(注入、XSS、SSRF、认证绕过等),在标准 Benchmark 上达到 96.15% 的漏洞发现率。支持 Claude、Google Vertex AI、AWS Bedrock 等多模型后端。提供完整的审计日志和合规报告,可集成到 CI/CD 流水线中实现持续安全测试。Docker 容器化部署,AGPL-3.0 开源协议(Shannon Lite 版本)。GitHub 获得 36,500+ Star,是安全领域最受关注的 AI 项目之一。
✅ 核心功能
- ✓白盒源码分析
- ✓OWASP全覆盖
- ✓96%漏洞发现率
- ✓多智能体流水线
- ✓CI/CD集成
- ✓审计合规报告