anassalim1234/guardera
GitHub: anassalim1234/guardera
基于 AI 大语言模型的 Solidity 智能合约安全扫描平台,支持多链合约地址和源码的一键漏洞分析。
Stars: 0 | Forks: 0
# Guardera — 区块链安全 AI
AI 驱动的智能合约安全扫描工具。在线访问地址:[guardera.net](https://guardera.net)
## 功能介绍
Guardera 能够对 5 个区块链网络上的 Solidity 智能合约执行自动化漏洞分析。只需粘贴合约地址或原始 Solidity 代码,AI 即可返回按严重程度排序的结构化安全分析结果,并为非技术用户提供通俗易懂的英文解释。
## 漏洞检测
能够检测 15 种以上的漏洞类别,包括重入攻击、访问控制缺陷、整数溢出/下溢、未检查的外部调用、抢跑攻击、拒绝服务攻击向量、时间戳操纵、selfdestruct 滥用、闪电贷攻击向量、Gas 效率低下、缺失的事件日志记录等——所有漏洞均采用严重 / 高危 / 中危 / 低危 / 信息风险模型进行分类。
## 工作原理
- 用户粘贴合约地址或 Solidity 代码
- 对于地址:通过 Etherscan API V2 自动从 ETH、BNB、Polygon、Arbitrum 和 Base 网络获取已验证的源代码
- 后端向 ChainGPT 的 Web3 LLM 发送结构化 prompt,请求包含分类严重程度的机器可解析 JSON
- 结果以颜色编码的形式呈现,包含技术描述和通俗易懂的英文解释
- 动态评估整体风险等级并生成上下文摘要
## 技术栈
Python · JavaScript · ChainGPT LLM API · Etherscan API V2 · Vercel Serverless Functions · GitHub
## 在线演示
[guardera.net](https://guardera.net)
## 免责声明
仅供教育和开发目的使用。这不属于专业的安全审计。在部署到主网之前,请务必咨询经过认证的审计人员。
## 作者
Anas Abuqasem — Bahçeşehir 大学,计算机工程系
标签:AI驱动, Arbitrum, Base, ChainGPT, CISA项目, CMS安全, DLL 劫持, DNS枚举, Etherscan API, JavaScript, Polygon, Python, SEO检索词, Solidity, Vercel无服务器函数, Web3安全, 代码安全分析, 以太坊, 前端运行, 加密, 加密货币安全, 区块链安全, 去中心化应用安全, 后端开发, 大语言模型, 对称加密, 币安智能链, 拒绝服务, 数据可视化, 整数溢出, 无后门, 智能合约安全, 漏洞扫描器, 网络安全工具, 自动化审计, 访问控制漏洞, 逆向工具, 重入攻击, 错误基检测, 闪电贷攻击, 静态代码分析