SeasonTemple/transmutary

GitHub: SeasonTemple/transmutary

开源生态系统智能监控工具,提前预警潜在安全风险。

Stars: 1 | Forks: 0

### 许可证 [Apache-2.0](LICENSE) © SeasonTemple ## 工作原理:可选的批判→精炼(R11) 诊断报告(模式A)和解释报告(模式B)都支持一个 **可选**的三阶段质量审核:`综合(草案)→ 批判 → 精炼`, **默认关闭**。通过在 `run_release_issue_tick` / `run_trend_tick` 上的 `refine_reports=True` 启用。 - **综合** — 生成单次通过的草案(今天的行为)。 - **批判** — 模型根据证据批判自己的草案(不支持的主张 / 缺失 / 逻辑漏洞)。 - **精炼** — 根据批判重写草案,不超出提供的证据。 批判/精炼 **指令** 放在受信任的系统槽位中;草案、批判和证据**只**放在不受信任的数据槽位中(注入隔离,KTD3)。关键保证:**修订后的文本不受任何安全控制的豁免** — 诊断修订草案通过与单次通过草案相同的 OSV/GHSA 跨验证 + 判决净化 + R18 源门;批判→精炼仅在草案生成之前运行,永远不会绕过下游安全管道(KTD-C)。任何LLM在任一阶段的失败都会降级为草案,因此报告永远不会因此丢失(KTD-D)。使用 `refine_reports=False`(默认值),行为与之前相同。
标签:Apache-2.0, Apex, GPT, TLS抓取, XML注入, 代码依赖, 代码审查, 变更诊断, 安全合规, 安全控制, 开源搜索引擎, 开源生态, 开源许可证, 文本生成, 日志审计, 智能报告, 智能监控, 机器学习, 模式识别, 漏洞管理, 网络代理, 质量审核, 软件安全, 逆向工具, 风险分析