Carlys17/smart-contract-auditor-asp
GitHub: Carlys17/smart-contract-auditor-asp
一款 EVM 智能合约自动化安全审计服务,通过单次 API 调用完成漏洞扫描、持有者风险分析与结构化报告生成。
Stars: 0 | Forks: 0
# 🔒 智能合约审计器 — OKX.AI ASP
**为任意 EVM 智能合约提供一站式链上安全审计。** 获取已验证的源代码,扫描 17 类漏洞,分析代币持有者集中度,并通过单次 API 调用获取结构化报告。
为 **OKX.AI Genesis 黑客松**(X Layer Build X 系列)构建,作者 [@carlysipahutar1](https://x.com/carlysipahutar1)。
## ✨ 功能介绍
| Endpoint | Method | 用途 |
|----------|--------|---------|
| `/api/audit` | POST | **全面审计** — 获取代码 + 漏洞扫描 + 持有者分析 + 报告 |
| `/api/scan` | POST | 扫描原始 Solidity 源代码中的漏洞模式 |
| `/api/holders` | POST | 代币持有者分布与 rug-pull 风险分析 |
| `/api/chains` | GET | 列出支持的 10 条 EVM 链 |
| `/` | GET | 服务元数据与健康状态 |
### 支持的链
Ethereum · Base · Arbitrum · Optimism · Polygon · BNB Chain · Gnosis · Avalanche · zkSync Era · Celo —— 均通过公共 Blockscout API 实现(无需 API key)。
### 检测覆盖范围(17 种模式)
重入攻击(经典重入 + 跨函数重入)、整数溢出(<0.8)、未检查的算术运算、缺少访问控制、`tx.origin` 身份验证、未检查的底层调用、`delegatecall`、`selfdestruct`、无界循环(DoS)、强制以太坊 DoS、时间戳依赖、未初始化的存储、浮动 pragma、内联汇编、ERC-20 缺少返回值、approve 竞态条件。
## 🚀 部署 (Vercel, ~2 分钟)
```
# 1. clone / 复制此文件夹
npm i -g vercel
vercel # pick a project, accept defaults
vercel --prod
```
无需构建步骤 —— 纯 ESM serverless 函数。您获取到的 endpoint URL(例如 `https://sc-auditor-asp.vercel.app`)**即是您的 ASP 服务 endpoint**。
## 🧪 本地测试
```
node dev-server.mjs # serves http://localhost:8787
# 在另一个 shell 中:
curl -X POST localhost:8787/api/audit \
-H 'Content-Type: application/json' \
-d '{"address":"0xA0b86991c6218b36c1d19D4a2e9Eb0cE3606eB48","chain":"ethereum"}'
```
## 📥 请求 / 响应
**POST /api/audit**
```
{ "address": "0xA0b86991c6218b36c1d19D4a2e9Eb0cE3606eB48", "chain": "ethereum", "include_holders": true }
```
→ `{ "ok": true, "report": {...}, "markdown": "# 🔒 Smart Contract Audit Report ..." }`
**POST /api/scan**
```
{ "source_code": "pragma solidity ^0.7.0; contract R { ... }", "contract_name": "R" }
```
## ⚠️ 免责声明
本工具执行自动化的模式匹配分析。**不能**替代专业的手动审计。在部署真实资金之前,请务必进行人工审查。
*由 Carly (@carlysipahutar1) 构建 · 区块链安全与 MEV · OKX.AI Genesis 2026*
标签:API服务, CISA项目, EVM, Web3安全, 数据可视化, 无服务器函数, 智能合约审计, 自定义脚本