lintsinghua/DeepAudit:README に基づく導入ガイド
README、メタデータ、ライセンスに基づく lintsinghua/DeepAudit の導入と確認ガイドです。
プロジェクトの範囲
lintsinghua/DeepAudit の README はプロジェクトを「DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。让安全不再昂贵,让审计不再复杂。」と説明しています。ここではリポジトリで確認できる事実だけを整理します。star 数やバッジは注目度の手掛かりであり、品質の証明ではありません。「📊 专业报告」には次の説明があります。一键导出 PDF / Markdown / JSON(图中为快速模式,非Agent模式报告)。これは範囲の説明であり、本番検証の結果ではありません。
向いている用途
README の「📸 界面预览」にある内容から、用途が合うかを先に判断できます。README 没有列出这一项具体能力。。目的が違うなら、人気だけで採用する理由にはなりません。プロジェクト名やコマンドは原文のまま残し、一次資料へ戻って用語を確認できるようにしています。 README には次の確認可能な項目もあります。README 没有列出这一项具体能力。。初回テストの材料にはなりますが、実際の環境での確認を省略する理由にはなりません。
動作の考え方
動作の説明は「OpenClaw🦞 漏洞挖掘成果」など複数の箇所に分かれています。確認できる情報は次の通りです。| GHSA 编号 | 项目 | 项目热度 | 漏洞类型 | 严重性 | |:---|:---|:---:|:---|:----:| | GHSA-g353-mgv3-8pcj | OpenClaw | [ | Information Disclosure | Medium |。書かれていない構成、性能、セキュリティを推測で補いません。導入時はディレクトリ、設定ファイル、release 履歴を確認してください。
インストールと初回起動
初回導入は README の入口から始めます。確認できるコマンドは次の通りです。 DeepAudit/ ├── backend/ # Python FastAPI 后端 │ ├── app/ │ │ ├── agents/ # Multi-Agent 核心逻辑 │ │ │ ├── orchestrator.py # 总指挥:任务编排 │ │ │ ├── recon.py # 侦察兵:资产识别 │ │ │ ├── analysis.py # 分析师:漏洞挖掘 │ │ │ └── verification.py # 验证者:沙箱 PoC │ │ ├── core/ # 核心配置与沙箱接口 │ │ ├── models/ # 数据库模型 │ │ └── services/ # RAG, LLM 服务封装 │ └── tests/ 実行可能なコマンドがない場合は手順を作らず、「📸 界面预览」で依存関係、待受ポート、初回設定を確認します。
設定と日常運用
日常運用は公式文書の範囲に限ります。「OpenClaw🦞 漏洞挖掘成果」には| CVE 编号 | 项目 | 项目热度 | 漏洞类型 | CVSS | |:---|:---|:---:|:---|:----:| | CVE-2026-1884 | Zentao PMS | [ | Deserialization | 7.5 |とあります。設定、環境変数、権限、データ保存先は明記されたものだけを扱います。未記載の既定値は隔離環境で確認し、戻せる設定を保存してください。 同じ資料にはREADME 没有列出这一项具体能力。ともあります。