0xTorielle/slither-ai

GitHub: 0xTorielle/slither-ai

Slither-AI 是一款基于 Rust 的 AI 增强型 Solidity 智能合约静态漏洞扫描器,帮助开发者在部署前发现合约中的安全隐患。

Stars: 4 | Forks: 0

# 🐍 Slither-AI **面向 Solidity 智能合约的 AI 增强型静态分析** — 使用 Rust 编写。 Slither-AI 会扫描 Solidity 源代码文件以查找常见的漏洞模式,并生成包含严重程度评级的详细报告。 ## 功能 - 🔍 检测 **12+ 种漏洞模式**,包括重入攻击、未检查的 send、tx.origin 身份验证、delegatecall 漏洞利用等 - 📊 严重程度评分:Critical、High、Medium、Low - 📁 扫描单个文件或整个项目目录 - 🖥️ 文本(彩色终端)或 JSON 输出 - ⚡ 快速 — 使用 Rust 构建 ## 检测到的漏洞 | 检测器 | 严重程度 | |---|---| | Reentrancy | Critical | | Delegatecall to Untrusted | Critical | | Unprotected Selfdestruct | Critical | | Arbitrary Location Write | Critical | | Unchecked Send | High | | tx.origin Authentication | High | | Uninitialized Storage Pointer | High | | Integer Overflow/Underflow | Medium | | Weak Pseudo-Random Number | Medium | | Missing Access Control | Medium | | Dangerous ERC20 Interface | Medium | | Floating Pragma | Low | ## 安装说明 ``` cargo install --path . ``` ## 用法 ``` # 扫描单个文件 slither-ai --path contracts/Token.sol # 扫描目录,仅显示 medium+ severity slither-ai --path ./contracts --severity medium # JSON 输出 slither-ai --path ./contracts --format json # 所有选项 slither-ai --path ./contracts --severity high --format json ``` ### CLI 选项 | 标志 | 描述 | 默认值 | |---|---|---| | `--path`, `-p` | 要扫描的 Solidity 文件或目录 | (必填) | | `--severity`, `-s` | 最低严重程度:`low`、`medium`、`high`、`critical` | `low` | | `--format`, `-f` | 输出格式:`text`、`json` | `text` | ## 示例输出 ``` ═══════════════════════════════════════════════ Slither-AI Static Analysis Report ═══════════════════════════════════════════════ 📄 contracts/Vault.sol [Critical] Reentrancy (line 15) External call before state update — vulnerable to reentrancy attacks. [High] Unchecked Send (line 16) Return value of send/call not checked. ═══════════════════════════════════════════════ Total findings: 2 Critical: 1 High: 1 Medium: 0 Low: 0 ═══════════════════════════════════════════════ ``` ## 运行测试 ``` cargo test ``` ## 许可证 MIT
标签:DNS 反向解析, Rust, Solidity, Web3安全, 人工智能, 动态分析, 可视化界面, 文档结构分析, 智能合约审计, 用户模式Hook绕过, 网络流量审计, 通知系统, 错误基检测, 静态代码分析