nox-dave/AI-Assisted-Defensive-Smart-Contract-Audit-Portfolio-Version
GitHub: nox-dave/AI-Assisted-Defensive-Smart-Contract-Audit-Portfolio-Version
一个展示 AI 辅助智能合约审计平台架构与个人实习贡献的作品集文档仓库。
Stars: 0 | Forks: 0
# AI 辅助防御性智能合约审计 — 作品集版本
**这是一份作品集说明文档,而非生产代码库。**
在实习期间,我协助构建了一个 AI 驱动的智能合约审计平台:包含隔离的 Docker 沙箱、多阶段 Claude 驱动的狩猎 pipeline、Foundry PoC 验证,以及可扩展审计 worker 的 orchestrator。完整的系统是为 Softstack 开发的,并属于其知识产权。
本仓库旨在使用原创的示例来展示**架构、工作流程及我的具体贡献**——而非 Softstack 的源代码。
## 本仓库包含的内容
| 路径 | 用途 |
|------|---------|
| [`docs/architecture.md`](docs/architecture.md) | 系统架构(服务、数据流) |
| [`docs/workflow.md`](docs/workflow.md) | 端到端审计工作流 / 阶段 pipeline |
| [`docs/contributions.md`](docs/contributions.md) | 我负责的内容与团队成员负责的内容对比 |
| [`docs/disclaimer.md`](docs/disclaimer.md) | IP / 所有权边界 |
| [`samples/`](samples/) | 关键设计理念的原创 TypeScript 示例 |
## 本仓库**不**包含的内容
- Softstack 的生产源代码(后端、前端、orchestrator、沙箱)
- Softstack 的品牌标识、Logo 或报告模板
- 内部业务文档(预算、投资回报率、竞品分析)
- API 密钥、凭证或客户数据
## 一句话产品摘要
提交合约 → orchestrator 分配隔离沙箱 → 分阶段 pipeline 理解协议,运行静态分析,结合 AI 与安全技能进行狩猎,针对 mainnet fork 编写 Foundry PoC,以对抗性方式过滤误报,并按证据等级报告发现结果。
## 技术栈(实习项目中使用的)
- **前端:** Next.js, React, Tailwind
- **后端:** Express, Prisma, PostgreSQL (pgvector), Redis, BullMQ
- **Orchestrator:** TypeScript + Dockerode(容器池)
- **沙箱:** Foundry, Slither, Mythril, Claude Code CLI
- **评估:** EVMBench 风格的检测度量
## 我的角色(简述)
主要关注领域:**Docker 沙箱编排**、**沙箱 ↔ 后端桥接**、**TypeScript V2 审计 pipeline / 技能选择**、**EVMBench / 置信度度量**,以及多个**前端审计 UX** 界面(时间线、记忆、恢复)。详情见 [`docs/contributions.md`](docs/contributions.md)。
如果您想讨论这项工作,或在获得 Softstack 许可的情况下查看私人演示,请通过 GitHub 联系我:[nox-dave](https://github.com/nox-dave)。
标签:Docker沙箱, GNU通用公共许可证, Node.js, Web3安全, 云安全监控, 人工智能, 搜索引擎查询, 智能合约审计, 测试用例, 用户模式Hook绕过, 系统架构设计, 请求拦截, 防御框架, 静态分析