kuncrutt/sentinel-ai

GitHub: kuncrutt/sentinel-ai

一个基于小米 MiMo 推理模型的 AI 驱动智能合约安全审计平台,通过 5 个专门化智能体协同完成漏洞检测、Gas 优化、逻辑审计和合规检查。

Stars: 0 | Forks: 0

# 🛡️ SentinelAI **AI 驱动的智能合约安全审计平台** — 使用 MiMo API 的多智能体分析 pipeline ![SentinelAI](https://img.shields.io/badge/AI-MiMo%20API-blue) ![License](https://img.shields.io/badge/license-MIT-green) ![Tokens](https://img.shields.io/badge/daily%20tokens-5M%2B-orange) ![Frontend](https://img.shields.io/badge/frontend-Vanilla%20JS-purple) ## 什么是 SentinelAI? SentinelAI 是一个生产级的智能合约安全审计平台,它编排了 **5 个专门的 AI 智能体** 来执行全面的代码分析。它通过兼容 OpenAI 的 API 使用 MiMo 的推理模型,通过深入的多智能体分析,每天自然而然地消耗数百万个 API token。 ## 🏗️ 架构 ``` ┌─────────────────────────────────────────────────────────────┐ │ SentinelAI │ ├─────────────────────────────────────────────────────────────┤ │ │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │ │ │ Vuln │ │ Gas │ │ Logic │ │ Standard │ │ │ │ Scanner │ │ Optimizer│ │ Auditor │ │ Auditor │ │ │ │ (Agent 1)│ │ (Agent 2)│ │ (Agent 3)│ │ (Agent 4)│ │ │ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │ │ │ │ │ │ │ │ └─────────────┼────────────┴─────────────┘ │ │ │ │ │ ┌──────▼──────┐ ┌──────────────┐ │ │ │ Preprocess │ │ Report │ │ │ │ & Chunking │──│ Generator │ │ │ └─────────────┘ │ (Agent 5) │ │ │ └──────────────┘ │ │ │ │ ┌─────────────────────────────────────────────────────────┐│ │ │ MiMo API (OpenAI-Compatible) ││ │ │ Token Tracking & Budget Management ││ │ └─────────────────────────────────────────────────────────┘│ └─────────────────────────────────────────────────────────────┘ ``` ## 🔥 为什么它每天消耗数百万个 Token ### 1. 多智能体架构(5 个智能体) 每次合约审计运行 **5 个专门的智能体**: - **漏洞扫描器**:重入攻击、溢出、访问控制、预言机操纵 - **Gas 优化器**:存储布局、循环优化、汇编机会 - **逻辑审计器**:MEV 向量、价格操纵、治理攻击 - **标准审计器**:ERC 合规性、命名约定、最佳实践 - **报告生成器**:带有严重性评级的专业审计报告 ### 2. 分块分析 超过 200 行的合约会被分割成重叠的块。一个 1000 行的合约 = 5 个块 × 5 个智能体 = 至少 25 次 API 调用。 ### 3. 批处理 批处理扫描器并行处理多个合约(最多 10 个),并具有可配置的并发性。每天处理 10 个以上合约的审计公司可以轻松达到 500 万(5M+)以上的 token。 ### 4. 交互式安全问答 内置 AI 聊天机器人,用于解答带有完整上下文的安全问题,每次交互都会消耗 token。 ## Token 消耗估算 | 场景 | 合约 | 块 | 智能体 | Token/天 | |----------|-----------|--------|--------|------------| | 单次审计 | 1 | 2-3 | 5 | ~60K | | 日常监控 | 5 | 10-15 | 5 | ~400K | | 审计公司工作负载 | 10+ | 30+ | 5 | ~2M | | 完整 pipeline(批处理 + 问答) | 20+ | 60+ | 5+chat | ~5M+ | ## 🚀 快速开始 ### 后端 (FastAPI) ``` cd backend pip install -r requirements.txt cp .env.example .env # Add your MiMo API key uvicorn app.main:app --reload --port 8000 ``` ### 前端 (静态) ``` cd frontend python -m http.server 3000 # 或部署到 Netlify/Vercel ``` ### 环境变量 ``` MIMO_API_KEY=your_xiaomi_mimo_api_key MIMO_BASE_URL=https://api.xiaomimimo.com/v1 MIMO_MODEL=mimo-v2.5-pro ``` ## 📡 API 端点 | 方法 | 端点 | 描述 | |--------|----------|-------------| | POST | `/api/analyze` | 单个合约分析 | | POST | `/api/batch-analyze` | 批量合约扫描 | | POST | `/api/upload` | 上传 .sol 文件 | | POST | `/api/chat` | 安全问答聊天机器人 | | GET | `/api/stats` | Token 使用统计 | | GET | `/api/stats/history` | 使用历史记录 | | GET | `/api/stats/trend` | 每日使用趋势 | | GET | `/api/health` | 健康检查 | ## 🛠️ 技术栈 - **AI 模型**:MiMo v2.5 Pro(兼容 OpenAI 的 API) - **后端**:Python, FastAPI, OpenAI SDK - **前端**:Vanilla JS, CSS3, 暗黑主题 - **API 协议**:兼容 OpenAI - **Token 管理**:实时跟踪、预算执行、按智能体细分 ## 📊 每日 Token 预算 SentinelAI 旨在通过以下方式每天消耗 **500 万到 1000 万** 个 token: 1. **持续合约监控** — 监控新的部署 2. **批量审计处理** — 并行分析多个合约 3. **深度分析 pipeline** — 5 个智能体 × 多个代码块 4. **交互式问答** — 开发者安全咨询 5. **报告生成** — 专业的、可直接生成 PDF 的审计报告 ## 许可证 MIT ## 技术支持 [![MiMo API](https://img.shields.io/badge/AI-MiMo%20API-blue)](https://platform.xiaomimimo.com/)
标签:AI代码分析, Gas优化, 区块链安全, 多智能体, 实时处理, 智能合约审计, 逆向工具