logo VulnBuster

VulnBuster

ИИ-агент для поиска уязвимостей

Описание:

ИИ-агент VulnBuster предназначен для поиска уязвимостей в коде.

Для этого решение оснащено пятью инструментами, интегрированными с помощью MCP-серверов.

Bandit проверяет код на языке Python на предмет распространенных багов, таких, к примеру, как SQL-инъекции. Detect Secrets ищет в коде токены, ключи API и пароли. Semgrep работает с более чем 20 языками программирования и находит в них шаблонные уязвимости. Pip Audit определяет уязвимые зависимости по базе общеизвестных уязвимостей CVE и предлагает обновления. Circle Test проверяет код на соответствие политикам безопасности.

Пользователь получает отчеты от всех инструментов, а также рекомендации ИИ-агента по исправлению уязвимостей.

ИИ-агент VulnBuster был представлен разработчиками из Wildberries и Университета ИТМО на хакатоне Gradio Agents & MCP Hackathon 2025. Доступен как открытое ПО.


Репозитории на GitHub и HuggingFace


👤 Карина Романова

👤 Олег Загорулько


Участвует в спецпроектах ICT.Moscow:
logo VulnBuster
Проект запущен:
2025
Последнее обновление:13.11.2025
Главное про цифровые технологии в Москве

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.