nox-dave/AI-Assisted-Defensive-Smart-Contract-Audit-Portfolio-Version

GitHub: nox-dave/AI-Assisted-Defensive-Smart-Contract-Audit-Portfolio-Version

一个展示 AI 辅助智能合约审计平台架构与个人实习贡献的作品集文档仓库。

Stars: 0 | Forks: 0

# AI 辅助防御性智能合约审计 — 作品集版本 **这是一份作品集说明文档,而非生产代码库。** 在实习期间,我协助构建了一个 AI 驱动的智能合约审计平台:包含隔离的 Docker 沙箱、多阶段 Claude 驱动的狩猎 pipeline、Foundry PoC 验证,以及可扩展审计 worker 的 orchestrator。完整的系统是为 Softstack 开发的,并属于其知识产权。 本仓库旨在使用原创的示例来展示**架构、工作流程及我的具体贡献**——而非 Softstack 的源代码。 ## 本仓库包含的内容 | 路径 | 用途 | |------|---------| | [`docs/architecture.md`](docs/architecture.md) | 系统架构(服务、数据流) | | [`docs/workflow.md`](docs/workflow.md) | 端到端审计工作流 / 阶段 pipeline | | [`docs/contributions.md`](docs/contributions.md) | 我负责的内容与团队成员负责的内容对比 | | [`docs/disclaimer.md`](docs/disclaimer.md) | IP / 所有权边界 | | [`samples/`](samples/) | 关键设计理念的原创 TypeScript 示例 | ## 本仓库**不**包含的内容 - Softstack 的生产源代码(后端、前端、orchestrator、沙箱) - Softstack 的品牌标识、Logo 或报告模板 - 内部业务文档(预算、投资回报率、竞品分析) - API 密钥、凭证或客户数据 ## 一句话产品摘要 提交合约 → orchestrator 分配隔离沙箱 → 分阶段 pipeline 理解协议,运行静态分析,结合 AI 与安全技能进行狩猎,针对 mainnet fork 编写 Foundry PoC,以对抗性方式过滤误报,并按证据等级报告发现结果。 ## 技术栈(实习项目中使用的) - **前端:** Next.js, React, Tailwind - **后端:** Express, Prisma, PostgreSQL (pgvector), Redis, BullMQ - **Orchestrator:** TypeScript + Dockerode(容器池) - **沙箱:** Foundry, Slither, Mythril, Claude Code CLI - **评估:** EVMBench 风格的检测度量 ## 我的角色(简述) 主要关注领域:**Docker 沙箱编排**、**沙箱 ↔ 后端桥接**、**TypeScript V2 审计 pipeline / 技能选择**、**EVMBench / 置信度度量**,以及多个**前端审计 UX** 界面(时间线、记忆、恢复)。详情见 [`docs/contributions.md`](docs/contributions.md)。 如果您想讨论这项工作,或在获得 Softstack 许可的情况下查看私人演示,请通过 GitHub 联系我:[nox-dave](https://github.com/nox-dave)。
标签:Docker沙箱, GNU通用公共许可证, Node.js, Web3安全, 云安全监控, 人工智能, 搜索引擎查询, 智能合约审计, 测试用例, 用户模式Hook绕过, 系统架构设计, 请求拦截, 防御框架, 静态分析