|
3 | 3 | <div align="center"> |
4 | 4 |
|
5 | 5 | [](LICENSE) |
| 6 | +[](https://github.com/Fruit-Guardians/PureAutoCodeql/actions/workflows/ci.yml) |
6 | 7 | [](https://www.python.org/) |
7 | 8 | [](https://codeql.github.com/) |
8 | 9 | [](pure_auto_codeql/api/README.md) |
9 | 10 | [](https://github.com/astral-sh/uv) |
10 | 11 | [](#它做什么) |
| 12 | +[](README.md) |
11 | 13 |
|
12 | | -**多智能体驱动的 CVE 自动分析与 CodeQL 查询生成流水线** |
| 14 | +**面向 CVE 复盘与源码审计的多智能体 CodeQL 自动化系统** |
13 | 15 |
|
14 | | -把「读漏洞情报 → 找 Source/Sink → 写并修好 CodeQL → 跑查询 → 筛路径」串成一条可复用流程。 |
15 | | -面向安全研究、漏洞复现与源码审计。 |
| 16 | +从漏洞情报和补丁出发,自动定位 Source/Sink、生成并修复 CodeQL 查询, |
| 17 | +执行路径分析,最后留下可复核的 SARIF、QL、精选路径和运行清单。 |
| 18 | + |
| 19 | +🏆 *6th Place — 2025 Qiangwang Cup Industry-Specific Competition* |
16 | 20 |
|
17 | 21 | <br/> |
18 | 22 |
|
|
30 | 34 |
|
31 | 35 | ## 它做什么 |
32 | 36 |
|
33 | | -CVE 复盘或审计时,常见流程是:读 advisory 和补丁、在代码里找入口与危险点、手写 CodeQL、修语法、跑查询,再从大量路径里挑出真正相关的几条。 |
| 37 | +CVE 复盘或审计通常要反复处理几件事:阅读 advisory 和补丁、在源码中寻找入口与 |
| 38 | +危险点、手写并调试 CodeQL,再从大量结果中筛出真正相关的路径。 |
34 | 39 |
|
35 | | -**PureAutoCodeQL 把这条链路自动化**,给你结构化报告和可复用的查询产物。 |
| 40 | +PureAutoCodeQL 将这些工作放进同一条可配置流水线,输出结构化结果和可继续维护的 |
| 41 | +查询产物。 |
36 | 42 |
|
37 | | -| 你的目标 | 系统产出 | |
| 43 | +| 分析任务 | 系统产出 | |
38 | 44 | | --- | --- | |
39 | 45 | | 弄清这个 CVE 在说什么 | 汇总本地 JSON / patch / 补充材料,可选拉取 NVD、GHSA | |
40 | 46 | | 定位危险调用与用户可控输入 | Sink / Source Agent + 源码检索 + 语言 LSP | |
41 | 47 | | 得到可执行的 CodeQL | 语言模板与内部知识库生成 Path Query,LSP 校验并迭代修复 | |
42 | 48 | | 查询为空或数据流断掉 | 断流点分析,补 `isAdditionalFlowStep` 后重跑 | |
43 | 49 | | 路径太多、噪声大 | 硬过滤 + 特征打分 + LLM 只读解释,收敛高质量路径 | |
44 | | -| 接入平台或前端 | CLI 一键跑通;FastAPI + SSE 任务流 | |
| 50 | +| 接入平台或前端 | API/Worker 分离,PostgreSQL 保存状态,Redis Streams 分发任务与事件 | |
| 51 | +| 复查一次完整运行 | `manifest.json` 记录配置、步骤、版本、耗时、警告和产物哈希 | |
45 | 52 |
|
46 | | -**适合:** 安全研究、漏洞复现、定制 CodeQL 规则沉淀、需要结构化报告的审计场景。 |
| 53 | +适用于安全研究、漏洞复现、CodeQL 规则沉淀,以及需要保留结构化证据的源码审计。 |
47 | 54 |
|
48 | 55 | --- |
49 | 56 |
|
@@ -224,6 +231,7 @@ output/ |
224 | 231 | └── CVE-XXXX-XXXX/ |
225 | 232 | └── YYYYMMDD-HHMMSS/ |
226 | 233 | ├── summary.md # 完整分析报告 |
| 234 | + ├── manifest.json # 配置、版本、步骤状态与产物哈希 |
227 | 235 | ├── sarif/ |
228 | 236 | │ └── codeql-run.sarif # CodeQL 原始结果 |
229 | 237 | ├── codeql/ |
@@ -263,7 +271,7 @@ uv run pure-auto-codeql serve --host 127.0.0.1 --port 8000 |
263 | 271 |
|
264 | 272 | ```bash |
265 | 273 | export API_AUTH_TOKEN="change-me" |
266 | | -curl -H "Authorization: Bearer change-me" http://127.0.0.1:8000/api/projects |
| 274 | +curl -H "Authorization: Bearer change-me" http://127.0.0.1:8000/api/v1/projects |
267 | 275 | ``` |
268 | 276 |
|
269 | 277 | 更多: [API README](pure_auto_codeql/api/README.md) · [SSE 参考](pure_auto_codeql/api/SSE_REFERENCE.md) · [部署](docs/deployment.md) |
|
0 commit comments