kuncrutt/sentinel-ai
GitHub: kuncrutt/sentinel-ai
一个基于小米 MiMo 推理模型的 AI 驱动智能合约安全审计平台,通过 5 个专门化智能体协同完成漏洞检测、Gas 优化、逻辑审计和合规检查。
Stars: 0 | Forks: 0
# 🛡️ SentinelAI
**AI 驱动的智能合约安全审计平台** — 使用 MiMo API 的多智能体分析 pipeline




## 什么是 SentinelAI?
SentinelAI 是一个生产级的智能合约安全审计平台,它编排了 **5 个专门的 AI 智能体** 来执行全面的代码分析。它通过兼容 OpenAI 的 API 使用 MiMo 的推理模型,通过深入的多智能体分析,每天自然而然地消耗数百万个 API token。
## 🏗️ 架构
```
┌─────────────────────────────────────────────────────────────┐
│ SentinelAI │
├─────────────────────────────────────────────────────────────┤
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Vuln │ │ Gas │ │ Logic │ │ Standard │ │
│ │ Scanner │ │ Optimizer│ │ Auditor │ │ Auditor │ │
│ │ (Agent 1)│ │ (Agent 2)│ │ (Agent 3)│ │ (Agent 4)│ │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ └─────────────┼────────────┴─────────────┘ │
│ │ │
│ ┌──────▼──────┐ ┌──────────────┐ │
│ │ Preprocess │ │ Report │ │
│ │ & Chunking │──│ Generator │ │
│ └─────────────┘ │ (Agent 5) │ │
│ └──────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐│
│ │ MiMo API (OpenAI-Compatible) ││
│ │ Token Tracking & Budget Management ││
│ └─────────────────────────────────────────────────────────┘│
└─────────────────────────────────────────────────────────────┘
```
## 🔥 为什么它每天消耗数百万个 Token
### 1. 多智能体架构(5 个智能体)
每次合约审计运行 **5 个专门的智能体**:
- **漏洞扫描器**:重入攻击、溢出、访问控制、预言机操纵
- **Gas 优化器**:存储布局、循环优化、汇编机会
- **逻辑审计器**:MEV 向量、价格操纵、治理攻击
- **标准审计器**:ERC 合规性、命名约定、最佳实践
- **报告生成器**:带有严重性评级的专业审计报告
### 2. 分块分析
超过 200 行的合约会被分割成重叠的块。一个 1000 行的合约 = 5 个块 × 5 个智能体 = 至少 25 次 API 调用。
### 3. 批处理
批处理扫描器并行处理多个合约(最多 10 个),并具有可配置的并发性。每天处理 10 个以上合约的审计公司可以轻松达到 500 万(5M+)以上的 token。
### 4. 交互式安全问答
内置 AI 聊天机器人,用于解答带有完整上下文的安全问题,每次交互都会消耗 token。
## Token 消耗估算
| 场景 | 合约 | 块 | 智能体 | Token/天 |
|----------|-----------|--------|--------|------------|
| 单次审计 | 1 | 2-3 | 5 | ~60K |
| 日常监控 | 5 | 10-15 | 5 | ~400K |
| 审计公司工作负载 | 10+ | 30+ | 5 | ~2M |
| 完整 pipeline(批处理 + 问答) | 20+ | 60+ | 5+chat | ~5M+ |
## 🚀 快速开始
### 后端 (FastAPI)
```
cd backend
pip install -r requirements.txt
cp .env.example .env # Add your MiMo API key
uvicorn app.main:app --reload --port 8000
```
### 前端 (静态)
```
cd frontend
python -m http.server 3000
# 或部署到 Netlify/Vercel
```
### 环境变量
```
MIMO_API_KEY=your_xiaomi_mimo_api_key
MIMO_BASE_URL=https://api.xiaomimimo.com/v1
MIMO_MODEL=mimo-v2.5-pro
```
## 📡 API 端点
| 方法 | 端点 | 描述 |
|--------|----------|-------------|
| POST | `/api/analyze` | 单个合约分析 |
| POST | `/api/batch-analyze` | 批量合约扫描 |
| POST | `/api/upload` | 上传 .sol 文件 |
| POST | `/api/chat` | 安全问答聊天机器人 |
| GET | `/api/stats` | Token 使用统计 |
| GET | `/api/stats/history` | 使用历史记录 |
| GET | `/api/stats/trend` | 每日使用趋势 |
| GET | `/api/health` | 健康检查 |
## 🛠️ 技术栈
- **AI 模型**:MiMo v2.5 Pro(兼容 OpenAI 的 API)
- **后端**:Python, FastAPI, OpenAI SDK
- **前端**:Vanilla JS, CSS3, 暗黑主题
- **API 协议**:兼容 OpenAI
- **Token 管理**:实时跟踪、预算执行、按智能体细分
## 📊 每日 Token 预算
SentinelAI 旨在通过以下方式每天消耗 **500 万到 1000 万** 个 token:
1. **持续合约监控** — 监控新的部署
2. **批量审计处理** — 并行分析多个合约
3. **深度分析 pipeline** — 5 个智能体 × 多个代码块
4. **交互式问答** — 开发者安全咨询
5. **报告生成** — 专业的、可直接生成 PDF 的审计报告
## 许可证
MIT
## 技术支持
[](https://platform.xiaomimimo.com/)
标签:AI代码分析, Gas优化, 区块链安全, 多智能体, 实时处理, 智能合约审计, 逆向工具