DeepAudit: エージェントでコード監査とPoC検証を分離する構成
プロジェクト概要:DeepAudit は、脆弱性発見と PoC 検証を統合したオープンソースのマルチエージェント監査プラットフォームです。Ollama を用いたプライベート運用とレポートのワンクリック生成に対応します。
ひと目でわかる
- これは何?
- lintsinghua/DeepAuditは、RAGとAST分析、Dockerサンドボックスを組み合わせてコード監査を行うAGPL-3.0のプラットフォームです。READMEの発見記録と運用上の境界を確認します。
- 誰に向いている?
- DeepAuditは、許可を得たコードを対象に、偵察、分析、PoC検証、レポート生成を分けて試したいセキュリティ研究者に向きます。許可のない対象や機密コードを外部LLMへ送る構成には使えません。
- 商用利用できる?
- 厳しい条件付きでできます。AGPL-3.0 はネットワーク型コピーレフトのライセンスで、改変版をホスティングサービスなどとしてネットワーク越しに利用させる場合、その利用者にソースコードを同じライセンスで提供する必要があります。
- 今もメンテナンスされている?
- されています。最後のコミットは 11 日前です。
- 何の言語で書かれている?
- 主に Python です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月15日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
DeepAuditの背後にあるマルチエージェントアーキテクチャ
DeepAuditは、マルチエージェント協調アーキテクチャに基づくPython製のコードセキュリティ監査プラットフォームです。READMEでは、Orchestrator、Recon、Analysis、Verificationという名前のエージェント間の自律的な協調を通じて、セキュリティ専門家の推論モデルをシミュレートすると説明されています。従来のSASTの3つの痛点(誤検出率の高さ、ビジネスロジックの盲点、検証の欠如)に対処するように設計されています。ユーザーがプロジェクトをインポートすると、プラットフォームは技術スタックを自動的に特定し、リスクを分析し、エクスプロイトスクリプトを生成し、サンドボックスで検証し、レポートを生成します。
READMEに記載されたCVEとGHSAの発見
READMEは、DeepAuditが17のオープンソースプロジェクトで49のCVE IDと6つのGHSAセキュリティアドバイザリを発見したと主張しています。OpenClawの6つの脆弱性(コマンドインジェクション、署名検証バイパス、リモートコード実行、認証情報の露出、リソース枯渇、情報開示)や、Zentao PMS、Dataease、PowerJob、Jimureport、H2o-3、O2oaなどのプロジェクトのCVEを含む具体的な発見が列挙されています。発見はDeepAuditチームメンバーの@lintsinghuaと@ez-lbzに帰属しています。READMEは、ワークフローの説明以外に監査方法の詳細を提供していません。
5段階の監査ワークフロー
READMEは、5つのフェーズからなる監査ワークフローを説明しています。Orchestratorがタスクを受け取り監査計画を作成し、Reconエージェントがプロジェクト構造をスキャンしてフレームワークを特定し、AnalysisエージェントがRAG知識とAST分析を組み合わせて潜在的な脆弱性を発見し、VerificationエージェントがDockerサンドボックスでPoCスクリプトを作成・実行し(自己修正と再試行をサポート)、最後にOrchestratorが結果を集約してレポートを生成します。プロジェクト構造は、エージェントモジュールを備えたFastAPIバックエンドと、Zustand状態管理を備えたReactフロントエンドを示しています。
デプロイオプションと開発要件
クイックデプロイには、READMEは事前構築されたDockerイメージを使用した1行コマンドを推奨しています:`curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d`。また、南京大学ミラーを使用した中国加速版も提供されています。開発には、Python 3.11+、Node.js 20+、PostgreSQL 15+、Dockerが必要です。バックエンドは`uv sync`の後に`uvicorn app.main:app --reload`で起動でき、フロントエンドは`pnpm install`の後に`pnpm dev`で起動できます。READMEは具体的なハードウェアやクラウド要件を指定していません。
サポートされているLLMプロバイダーと機能リスト
READMEは、国際プラットフォーム(OpenAI GPT-4o/GPT-4、Claude 3.5 Sonnet/Opus、Google Gemini Pro、DeepSeek V3)、中国プラットフォーム(通義千問、智譜GLM-4、Moonshot Kimi、文心一言、MiniMax、豆包)、およびOllamaを介したローカルデプロイ(Llama3、Qwen2.5、CodeLlama、DeepSeek-Coder、Codestral)のサポートをリストアップしています。機能マトリックスには、エージェント深層監査、RAGナレッジ拡張、サンドボックスPoC検証、GitHub/GitLab/Giteaインポートによるプロジェクト管理、インスタント分析、5次元検査、OWASP Top 10を含む監査ルール、プロンプトテンプレート、PDF/Markdown/JSONへのレポートエクスポート、ランタイム設定が含まれます。また、APIリレー/プロキシエンドポイントのサポートにも言及しています。
ライセンス、セキュリティ通知、法的制約
DeepAuditはAGPL-3.0ライセンスでリリースされています。READMEには、無許可の脆弱性テスト、ペネトレーションテスト、セキュリティ評価を禁止する法的コンプライアンス声明が含まれています。プロジェクトはサイバーセキュリティ研究、教育、学習のみを目的としており、ユーザーは自分の行動に対して単独で責任を負うと述べています。READMEは、コードが選択したLLMプロバイダーのサーバーに送信されることを警告し、機密コードにはローカルモデルを推奨しています。ライセンス抜粋は、コピー、配布、変更の自由を許可し、ネットワークサーバー使用時のソース開示を要求しています。READMEは、法的免責事項を超える保証やセキュリティ保証を提供していません。
DeepAuditの価値は、検出した候補をそのまま脆弱性と扱わず、Verification段階でPoCをDockerサンドボックス内に置く流れにあります。Orchestratorが計画を作り、Reconが構造とフレームワークを読み、AnalysisがRAGとASTを使い、Verificationが自己修正を含む実行を担います。レポートには、入力リポジトリ、使用したモデル、実行ログ、PoCの結果が対応していなければ、監査担当者が再確認できません。READMEが挙げる49件のCVE IDと6件のGHSAはチームの発見記録であり、対象コードに対する第三者評価の証明ではありません。外部LLMへコードを送る構成もあり得るため、機密性が必要な場合はOllamaなどローカルモデルの経路とネットワーク制限を先に切り分けます。
編集部の結論
DeepAuditは、許可を得たコードを対象に、偵察、分析、PoC検証、レポート生成を分けて試したいセキュリティ研究者に向きます。許可のない対象や機密コードを外部LLMへ送る構成には使えません。最初に `docker compose` の隔離環境、LLMプロバイダー設定、レポートに含まれるコード範囲を確認し、READMEの法的注意書きとAGPL-3.0の配布条件を同時に点検してください。
コミュニティノート