TheAuditorTool/Auditor

GitHub: TheAuditorTool/Auditor

TheAuditor 是一个本地化、数据库优先的代码智能与多语言 SAST 平台,将代码库转化为可查询的结构化事实,为 AI 代理和安全团队提供精准的代码上下文与安全分析能力。

Stars: 549 | Forks: 57

# TheAuditor **为 AI 代理和安全团队提供的可查询代码真相。** TheAuditor 是一个本地化、数据库优先的代码智能和多语言 SAST 平台。它将代码库转化为确定且可查询的事实,使代理能够针对符号、依赖项、影响范围、架构和安全性提出针对性问题,而无需反复读取整个文件。 ## 发布状态 TheAuditor 正在进行最终的商业发布准备。计划于 2026 年 8 月初公开发布。 本仓库是官方发布和产品信息渠道。目前不包含可分发的软件。 ## 核心改变 - **查询优先的上下文:** 只需索引一次,即可从结构化事实中解答代码问题。 - **更低的上下文成本:** 内部评估显示,与读取文件的基线相比,在选定的查询优先工作流中,token 使用量降低了约 87%。结果因任务和查询类型而异,独立的现场验证将在发布后开始。 - **安全与上下文源于同一分析:** 相同的索引事实支持代码导航、变更影响分析以及多语言安全发现。 - **专为代理构建:** 专注的 CLI 和 MCP 接口可返回有界的、特定于任务的答案。 - **设计上的本地化:** 源码分析和结果存储均在操作者的机器上进行,并支持离线操作。 ## 关注发布动态 - 产品:[theauditortool.com](https://theauditortool.com) - 工程日志:[blog.theauditortool.com](https://blog.theauditortool.com) - 公司:[coderealitylabs.com](https://coderealitylabs.com) ## License TheAuditor 是专有软件。版权所有 (C) 2024-2026 Code Reality Labs。保留所有权利。 有关条款,请参阅 [LICENSE](LICENSE)。商业授权和合作咨询:[Code Reality Labs](https://coderealitylabs.com)。
标签:SAST, SOC Prime, 代码导航, 代码智能, 开发工具, 文档结构分析, 本地化部署, 盲注攻击, 错误基检测, 静态代码分析