模型 / 資料集
lintsinghua/DeepAudit avatar
lintsinghua/DeepAudit

DeepAudit:以沙箱 PoC 驗證串起多智能體程式碼審計

專案速覽:DeepAudit 是一個開源多智能體程式碼稽核平台,提供漏洞挖掘與 PoC 驗證能力,支援 Ollama 私有部署,並可一鍵產生審計報告,適合快速上手。

7,020 個 Star850 個 ForkPythonAGPL-3.0
GitHub

秒懂

它是什麼?
由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。
適合誰用?
由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 適合先用 curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d 做小範圍核驗,不適合僅憑 README 把未說明的可靠性、收益或安全性當成承諾。
可以商用嗎?
可以,但條件嚴格。AGPL-3.0 是網路 copyleft 授權:如果別人透過網路使用你修改過的版本(例如作為託管服務),你必須以同一授權向他們提供原始碼。
還在維護嗎?
有在維護。儲存庫最近一次提交在 11 天前。
用什麼語言寫的?
主要是 Python(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。

開源專案深度解析

專案邊界與適用對象 · lintsinghua deepaudit

DeepAudit:以沙箱 PoC 驗證串起多智能體程式碼審計 的定位可由 README 直接確認。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 本文只採用 lintsinghua/DeepAudit 的 README、文件連結與倉庫資訊;star、fork 或作者自述不被當成品質證明。先分清楚它要解決的工作、它不負責的邊界,以及哪些結果只是文件宣稱,才能避免誤用。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

README 明列的核心資料 · lintsinghua deepaudit

README 明列的內容包含 由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 這條主線。功能描述提供可追溯的閱讀起點,卻不會自動回答相容版本、效能、權限和長期維護問題。使用外部資料、模型或學習資源時,取得方式與處理步驟會直接影響結果,應把檔名、參數和資料夾位置寫入紀錄。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

執行流程中的關鍵檔案 · lintsinghua deepaudit

對 DeepAudit 而言,流程可整理成準備資源、執行命令、查看產物三段。可核對的入口是:curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d;開發需 Python 3.11+、Node.js 20+、PostgreSQL 15+、Docker。。命令、路徑與設定鍵應保持原樣,因為它們比抽象的易用描述更能揭示實際要求。命令失效時要保存錯誤訊息與版本,不自行補造 README 沒有寫出的行為。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

第一次操作與觀察點 · lintsinghua deepaudit

第一次操作只做 README 支持的最小流程。觀察 DeepAudit 的輸入是否被讀取、命令是否產生預期檔案、服務是否在指定位置回應,或訓練與測試是否接受列出的參數。curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d;開發需 Python 3.11+、Node.js 20+、PostgreSQL 15+、Docker。 的每個階段都可單獨記錄,藉此區分資料格式、依賴、模型端點、瀏覽器權限或程式本身的問題。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

限制與未說明部分 · lintsinghua deepaudit

素材沒有證明 lintsinghua/DeepAudit 的固定相容矩陣、服務等級、效能基準或安全審計結果。README 未說明的硬體最低需求、資料保留、升級回滾、錯誤恢復與第三方限制,不能寫成既定能力。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 也不代表每個場景都適用,示範資料與作者自報數字尤其需要分開看。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

授權及資料風險 · lintsinghua deepaudit

授權欄位記錄為 AGPL-3.0。若要分發、修改或以網路服務提供,應閱讀 lintsinghua/DeepAudit 的 LICENSE,不能把空白授權推定為可自由使用。若流程會傳送程式碼、提示詞、書籤或製造資料到外部服務,還要在 DeepAudit 的設定與網路紀錄中確認資料邊界。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

採用前的專案化判斷 · lintsinghua deepaudit

由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 適合先用 curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d 做小範圍核驗,不適合僅憑 README 把未說明的可靠性、收益或安全性當成承諾。驗證時要查看專案專屬的輸入、輸出、檔案與參數,並對照 README 的功能描述;只有當依賴、權限與產物符合實際流程,才進一步評估採用。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

編輯結論

由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 適合先用 curl -fsSL https://raw.githubusercontent.com/lintsinghua/DeepAudit/v3.0.0/docker-compose.prod.yml | docker compose -f - up -d 做小範圍核驗,不適合僅憑 README 把未說明的可靠性、收益或安全性當成承諾。驗證時要查看專案專屬的輸入、輸出、檔案與參數,並對照 README 的功能描述;只有當依賴、權限與產物符合實際流程,才進一步評估採用。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。針對 DeepAudit,請記錄 README 命令的版本、輸入、輸出與錯誤,確認專案指定資料夾中的檔案、設定鍵、模型端點與回應格式。這些觀察可把 lintsinghua/DeepAudit 的文件描述和實際環境分開,並在升級後重新比較。由 Orchestrator、Recon、Analysis、Verification 協作的 Python 程式碼安全審計平台,支援 RAG、AST 與 Docker sandbox。 應以小資料、最小權限與可回復設定開始,先確認專案自己的流程,再判斷是否符合團隊工作。

官方來源

  1. Official README
  2. Project repository
  3. Release notes
社群筆記

社群筆記