lintsinghua/DeepAudit:README 来源编辑指南
基于 README、仓库元数据和许可证整理 lintsinghua/DeepAudit 的安装与核验路径。
项目定位
lintsinghua/DeepAudit 的 README 将项目描述为"DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。让安全不再昂贵,让审计不再复杂。"。本文只整理仓库能直接核验的内容,不把星标、Fork 或宣传语当成质量证明。README 在"📊 专业报告"下的说明是:一键导出 PDF / Markdown / JSON(图中为快速模式,非Agent模式报告)。这给出的首先是项目边界,而不是已经完成的生产验证。
适用场景
从 README 的"📸 界面预览"和相关条目看,读者可以先判断它是否解决自己的具体问题:README 没有列出这一项具体能力。。如果你的目标与这段说明不一致,就不应仅凭项目热度采用它。这里保留原项目名、命令和组件名,方便回到一手来源核对。 README 还列出了另一条可核对的信息:README 没有列出这一项具体能力。。这类原文条目可以帮助读者设计试运行步骤,但不能代替自己的环境测试。
工作方式
README 把工作方式分散写在"OpenClaw🦞 漏洞挖掘成果"等段落中。可确认的线索包括:| GHSA 编号 | 项目 | 项目热度 | 漏洞类型 | 严重性 | |:---|:---|:---:|:---|:----:| | GHSA-g353-mgv3-8pcj | OpenClaw | [ | Information Disclosure | Medium |。这篇整理没有把未写出的架构、性能或安全边界补成结论;真正的运行链仍应结合仓库目录、配置文件和版本标签检查。
安装与第一次运行
第一次安装应从 README 给出的入口开始。当前可复核的命令是: DeepAudit/ ├── backend/ # Python FastAPI 后端 │ ├── app/ │ │ ├── agents/ # Multi-Agent 核心逻辑 │ │ │ ├── orchestrator.py # 总指挥:任务编排 │ │ │ ├── recon.py # 侦察兵:资产识别 │ │ │ ├── analysis.py # 分析师:漏洞挖掘 │ │ │ └── verification.py # 验证者:沙箱 PoC │ │ ├── core/ # 核心配置与沙箱接口 │ │ ├── models/ # 数据库模型 │ │ └── services/ # RAG, LLM 服务封装 │ └── tests/ 如果仓库没有提供命令,本文不会替它编造安装步骤,而是建议先打开 README 的"📸 界面预览"部分,确认系统依赖、默认端口和首次初始化动作。
配置与日常使用
日常使用的细节取决于项目实际文档。README 的"OpenClaw🦞 漏洞挖掘成果"段落提到:| CVE 编号 | 项目 | 项目热度 | 漏洞类型 | CVSS | |:---|:---|:---:|:---|:----:| | CVE-2026-1884 | Zentao PMS | [ | Deserialization | 7.5 |。对于配置文件、环境变量、权限和数据目录,当前稿只记录来源明确的部分;未写明的默认值必须在测试环境中验证,并保留可回滚的配置副本。 同一部分还提到:README 没有列出这一项具体能力。。