VeridionLabs/veridion

GitHub: VeridionLabs/veridion

Veridion 是一个 AI 驱动的智能合约安全平台,结合静态分析扫描器和 Stellar 链上验证来帮助开发者检测漏洞、生成审计报告并不可篡改地记录审计结果。

Stars: 0 | Forks: 3

# Veridion

Version License Status

**由 AI 驱动并支持链上审计验证的智能合约安全平台** Veridion 是一个开源平台,它结合了 AI 辅助审计、静态分析以及通过 Stellar Soroban 进行的链上验证,从而提供全面的智能合约安全保护。 ## 功能 - 🔍 **基于插件的扫描器** - 模块化安全规则,零配置扩展 - 🤖 **AI 驱动的分析** - 通过与提供商无关的 AI 层进行漏洞解释、修复建议和报告生成 - 📊 **审计报告** - 生成 JSON、Markdown、HTML 或 PDF 格式的报告 - ⛓️ **链上验证** - 在 Stellar Soroban 上不可篡改的审计记录 - 🎨 **现代化 UI** - 使用 Next.js、shadcn/ui 和 TailwindCSS 构建 - 🔐 **默认安全** - RBAC、速率限制、JWT 认证、输入验证 - 📦 **Monorepo** - 使用 Turborepo + pnpm workspaces 实现快速构建 ## 快速开始 ### 前置条件 - Node.js >= 20 - pnpm >= 9 - Docker & Docker Compose - PostgreSQL(或使用 Docker) ### 开发 ``` # Clone 仓库 git clone https://github.com/veridion/veridion.git cd veridion # 安装 dependencies pnpm install # 设置 environment cp .env.example .env # 启动 infrastructure docker compose up -d postgres redis # 运行 database migrations pnpm db:migrate # 启动所有 services pnpm dev ``` API 运行在 `http://localhost:4000`,Web 应用程序运行在 `http://localhost:3000`。 ### Docker ``` docker compose up -d ``` ## 架构 ``` veridion/ ├── apps/ │ ├── web/ # Next.js frontend (App Router) │ ├── api/ # NestJS backend │ └── docs/ # Documentation site ├── packages/ │ ├── shared/ # Types, enums, DTOs, utilities │ ├── database/ # Prisma schema & client │ ├── auth/ # JWT auth & RBAC │ ├── scanner-core/ # Plugin-based scanner │ ├── scanner-types/# Scanner type definitions │ ├── ai-engine/ # AI provider abstraction │ ├── parser/ # Smart contract parser │ ├── report-generator/ # Report generation │ ├── sdk/ # TypeScript SDK │ ├── ui/ # shadcn/ui components │ ├── logger/ # Structured logging │ └── config/ # TSConfig & ESLint configs ├── plugins/ # Security detection plugins ├── contracts/ # Soroban smart contracts (Rust) ├── docker/ # Dockerfiles └── .github/ # CI/CD, templates ``` 有关详细的架构图和设计决策,请参阅 [ARCHITECTURE.md](ARCHITECTURE.md)。 ## 技术栈 | 层级 | 技术 | |-------|-----------| | 前端 | Next.js 14, React 18, TailwindCSS, shadcn/ui, TanStack Query | | 后端 | NestJS, Prisma, PostgreSQL, Redis, BullMQ | | AI | 与提供商无关 (OpenAI, Anthropic) | | 区块链 | Stellar Soroban (Rust) | | 基础设施 | Docker, GitHub Actions, Turborepo | ### 添加新的安全插件 创建新的安全规则无需对 scanner-core 进行任何更改: 1. 创建 `plugins/my-plugin/src/index.ts` 2. 实现来自 `@veridion/scanner-types` 的 `IRulePlugin` 接口 3. 将你的插件添加到 `apps/api` 的注册表中 详情请参阅[插件指南](docs/plugins.md)。 ## 许可证 Apache 2.0 - 详情请参阅 [LICENSE](LICENSE)。 ## 安全 请将安全漏洞报告至 security@veridion.dev。有关我们的披露政策,请参阅 [SECURITY.md](SECURITY.md)。
标签:Stellar, Web3, 云安全监控, 人工智能, 可视化界面, 搜索引擎查询, 智能合约安全, 测试用例, 用户模式Hook绕过, 自动化攻击, 请求拦截, 静态分析