Google 开源了 Mantis,一个模块化安全审查技能工具包,旨在让 AI 编码代理端到端处理漏洞生命周期。它并非传统扫描器,而是通过一系列斜杠命令(如 /mantis-researcher、/mantis-reproduce、/mantis-patch)供现有代理加载,并严格限定代码执行环境。流程分阶段:先通过历史挖掘、架构梳理和威胁建模理解目标,再筛选去重以消除误报,随后在沙箱中复现漏洞、生成并验证补丁,最后评估残余风险并输出报告。Mantis 支持本地及内部评估,暂不适合生产环境,可配合 Gemini CLI 等框架使用。其核心价值在于将漏洞发现到修复的复杂流程模块化,提升安全审查的自动化与可靠性。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅