lintsinghua/DeepAudit:README 來源編輯指南
根據 README、倉庫資料與授權整理 lintsinghua/DeepAudit 的安裝與核驗路徑。
專案定位
lintsinghua/DeepAudit 的 README 將專案描述為「DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。让安全不再昂贵,让审计不再复杂。」。本文只整理倉庫可直接核對的內容,不把 star、Fork 或宣傳語當成品質證明。README 在「📊 专业报告」下寫到:一键导出 PDF / Markdown / JSON(图中为快速模式,非Agent模式报告)。這說明的是專案邊界,不是已完成的生產驗證。
適用場景
從 README 的「📸 界面预览」與相關條目,可以先判斷它是否處理你的實際問題:README 没有列出这一项具体能力。。若需求不同,不應只因專案熱度就採用。本文保留原始專案名、命令與元件名,方便回到一手來源核對。 README 另外列出一項可核對的資訊:README 没有列出这一项具体能力。。這類原文條目可用來設計試跑步驟,但不能取代實際環境測試。
運作方式
README 將運作方式分散在「OpenClaw🦞 漏洞挖掘成果」等段落。可確認的線索包括:| GHSA 编号 | 项目 | 项目热度 | 漏洞类型 | 严重性 | |:---|:---|:---:|:---|:----:| | GHSA-g353-mgv3-8pcj | OpenClaw | [ | Information Disclosure | Medium |。本文不把未寫出的架構、效能或安全邊界補成結論;真正的執行鏈仍要配合目錄、設定檔與版本標籤檢查。
安裝與第一次執行
第一次安裝應從 README 指出的入口開始。目前可核對的命令是: DeepAudit/ ├── backend/ # Python FastAPI 后端 │ ├── app/ │ │ ├── agents/ # Multi-Agent 核心逻辑 │ │ │ ├── orchestrator.py # 总指挥:任务编排 │ │ │ ├── recon.py # 侦察兵:资产识别 │ │ │ ├── analysis.py # 分析师:漏洞挖掘 │ │ │ └── verification.py # 验证者:沙箱 PoC │ │ ├── core/ # 核心配置与沙箱接口 │ │ ├── models/ # 数据库模型 │ │ └── services/ # RAG, LLM 服务封装 │ └── tests/ 如果倉庫沒有命令,本文不會自行編造步驟,而是建議先閱讀「📸 界面预览」,確認系統依賴、預設埠與首次初始化。
設定與日常使用
日常使用取決於專案文件。README 的「OpenClaw🦞 漏洞挖掘成果」段落提到:| CVE 编号 | 项目 | 项目热度 | 漏洞类型 | CVSS | |:---|:---|:---:|:---|:----:| | CVE-2026-1884 | Zentao PMS | [ | Deserialization | 7.5 |。設定檔、環境變數、權限與資料目錄只在來源明確時才會記錄;沒有寫出的預設值,應在測試環境驗證並保留回滾副本。 同一部分也提到:README 没有列出这一项具体能力。。