utayklinik-ship-it/auditchain
GitHub: utayklinik-ship-it/auditchain
AuditChain 利用多 AI Agent 流水线对 Solidity 智能合约进行快速自动化安全审计,涵盖漏洞检测、逻辑分析、Gas 优化和报告生成,帮助开发者以低成本在秒级时间内完成初步安全评估。
Stars: 0 | Forks: 0
# AuditChain
### 智能合约安全审计工具
[](https://nodejs.org)
[](https://fastify.dev)
[](LICENSE)
*基于 AI 的 Solidity 分析、漏洞分类、gas 优化以及带有交互式报告的安全评分。*
## 问题
智能合约审计的费用为每个合约 1 万至 5 万美元,并且需要 2 到 4 周的时间。大多数开发者部署了未经审计的合约,导致 2025 年因漏洞利用造成了超过 30 亿美元的损失。
## 解决方案
AuditChain 使用 4 个专门的 AI agent 在 5 秒内审计 Solidity 合约:
1. **漏洞扫描器** — 针对重入攻击、溢出、访问控制问题的模式匹配
2. **逻辑分析器** — 对状态转换和业务逻辑进行深度的语义分析
3. **Gas 优化器** — 识别低效之处并提出优化建议
4. **报告生成器** — 生成具有可读性的审计报告并提供修复建议
## AI Pipeline
```
Solidity Source → [Vulnerability Scanner] → Findings
→ [Logic Analyzer] → Logic Issues
→ [Gas Optimizer] → Gas Savings
→ [Report Writer] → Final Report
```
## 快速开始
```
git clone https://github.com/utayklinik-ship-it/auditchain.git
cd auditchain
npm install
npm start
# -> http://localhost:5500
```
## API
| Endpoint | Method | 描述 |
|----------|--------|-------------|
| `/api/audits` | GET | 列出所有审计 |
| `/api/stats` | GET | 平台统计数据 |
## 许可证
MIT标签:AI漏洞扫描, Fastify, GNU通用公共许可证, MITM代理, Node.js, Solidity, Web报告查看器, 区块链安全, 智能合约审计, 配置错误