0xTorielle/slither-ai
GitHub: 0xTorielle/slither-ai
Slither-AI 是一款基于 Rust 的 AI 增强型 Solidity 智能合约静态漏洞扫描器,帮助开发者在部署前发现合约中的安全隐患。
Stars: 4 | Forks: 0
# 🐍 Slither-AI
**面向 Solidity 智能合约的 AI 增强型静态分析** — 使用 Rust 编写。
Slither-AI 会扫描 Solidity 源代码文件以查找常见的漏洞模式,并生成包含严重程度评级的详细报告。
## 功能
- 🔍 检测 **12+ 种漏洞模式**,包括重入攻击、未检查的 send、tx.origin 身份验证、delegatecall 漏洞利用等
- 📊 严重程度评分:Critical、High、Medium、Low
- 📁 扫描单个文件或整个项目目录
- 🖥️ 文本(彩色终端)或 JSON 输出
- ⚡ 快速 — 使用 Rust 构建
## 检测到的漏洞
| 检测器 | 严重程度 |
|---|---|
| Reentrancy | Critical |
| Delegatecall to Untrusted | Critical |
| Unprotected Selfdestruct | Critical |
| Arbitrary Location Write | Critical |
| Unchecked Send | High |
| tx.origin Authentication | High |
| Uninitialized Storage Pointer | High |
| Integer Overflow/Underflow | Medium |
| Weak Pseudo-Random Number | Medium |
| Missing Access Control | Medium |
| Dangerous ERC20 Interface | Medium |
| Floating Pragma | Low |
## 安装说明
```
cargo install --path .
```
## 用法
```
# 扫描单个文件
slither-ai --path contracts/Token.sol
# 扫描目录,仅显示 medium+ severity
slither-ai --path ./contracts --severity medium
# JSON 输出
slither-ai --path ./contracts --format json
# 所有选项
slither-ai --path ./contracts --severity high --format json
```
### CLI 选项
| 标志 | 描述 | 默认值 |
|---|---|---|
| `--path`, `-p` | 要扫描的 Solidity 文件或目录 | (必填) |
| `--severity`, `-s` | 最低严重程度:`low`、`medium`、`high`、`critical` | `low` |
| `--format`, `-f` | 输出格式:`text`、`json` | `text` |
## 示例输出
```
═══════════════════════════════════════════════
Slither-AI Static Analysis Report
═══════════════════════════════════════════════
📄 contracts/Vault.sol
[Critical] Reentrancy (line 15)
External call before state update — vulnerable to reentrancy attacks.
[High] Unchecked Send (line 16)
Return value of send/call not checked.
═══════════════════════════════════════════════
Total findings: 2
Critical: 1 High: 1 Medium: 0 Low: 0
═══════════════════════════════════════════════
```
## 运行测试
```
cargo test
```
## 许可证
MIT
标签:DNS 反向解析, Rust, Solidity, Web3安全, 人工智能, 动态分析, 可视化界面, 文档结构分析, 智能合约审计, 用户模式Hook绕过, 网络流量审计, 通知系统, 错误基检测, 静态代码分析