TheAuditorTool/Auditor
GitHub: TheAuditorTool/Auditor
TheAuditor 是一个本地化、数据库优先的代码智能与多语言 SAST 平台,将代码库转化为可查询的结构化事实,为 AI 代理和安全团队提供精准的代码上下文与安全分析能力。
Stars: 549 | Forks: 57
# TheAuditor
**为 AI 代理和安全团队提供的可查询代码真相。**
TheAuditor 是一个本地化、数据库优先的代码智能和多语言 SAST 平台。它将代码库转化为确定且可查询的事实,使代理能够针对符号、依赖项、影响范围、架构和安全性提出针对性问题,而无需反复读取整个文件。
## 发布状态
TheAuditor 正在进行最终的商业发布准备。计划于 2026 年 8 月初公开发布。
本仓库是官方发布和产品信息渠道。目前不包含可分发的软件。
## 核心改变
- **查询优先的上下文:** 只需索引一次,即可从结构化事实中解答代码问题。
- **更低的上下文成本:** 内部评估显示,与读取文件的基线相比,在选定的查询优先工作流中,token 使用量降低了约 87%。结果因任务和查询类型而异,独立的现场验证将在发布后开始。
- **安全与上下文源于同一分析:** 相同的索引事实支持代码导航、变更影响分析以及多语言安全发现。
- **专为代理构建:** 专注的 CLI 和 MCP 接口可返回有界的、特定于任务的答案。
- **设计上的本地化:** 源码分析和结果存储均在操作者的机器上进行,并支持离线操作。
## 关注发布动态
- 产品:[theauditortool.com](https://theauditortool.com)
- 工程日志:[blog.theauditortool.com](https://blog.theauditortool.com)
- 公司:[coderealitylabs.com](https://coderealitylabs.com)
## License
TheAuditor 是专有软件。版权所有 (C) 2024-2026 Code Reality Labs。保留所有权利。
有关条款,请参阅 [LICENSE](LICENSE)。商业授权和合作咨询:[Code Reality Labs](https://coderealitylabs.com)。
标签:SAST, SOC Prime, 代码导航, 代码智能, 开发工具, 文档结构分析, 本地化部署, 盲注攻击, 错误基检测, 静态代码分析