CVEasy/cveasy-forge
GitHub: CVEasy/cveasy-forge
CVEasy AI 的开放安全实验室,提供可运行的红队探测工具、漏洞优先级排序基准及攻击面管理相关的实验性项目。
Stars: 0 | Forks: 0
# cveasy-forge
**来自 [CVEasy AI](https://cveasyai.com) 的开放实验室。**
可运行的安全测试工具、红队探测和实验——这是我们在暴露面和 AI 安全方面工作的免费、基于 MIT 许可证的成果切片。无需注册,无遥测,提供您可在运行前阅读的单文件工具。
## 这里有什么
| 领域 | 介绍 | 状态 |
|---|---|---|
| [**ai-redteam/mcp-probes**](ai-redteam/mcp-probes) | 针对 Model Context Protocol 服务器的安全审计工具。枚举服务器的工具/资源/提示,并评估其向 agent 暴露了多少权限和不可信输入。 | ✅ 可运行 |
| [**ctem-bench**](ctem-bench) | 用于漏洞*优先级排序*的开放基准测试——包含一个 TRIS-lite 参考评分器(CVSS + EPSS + KEV)和带有标签的测试数据集,以便您衡量任何工具对重要内容的排序能力。 | 🚧 规划中 |
| [**experiments**](experiments) | 较小的一次性探测和概念验证,如果发展成熟,将独立为其各自的文件夹。 | 🌱 试验田 |
## 理念
这里的每个工具都遵循相同的规则:
- **可读性优于可运行性。** 我们倾向于提供您可以在一次审阅中完成审计的单个文件,而不是您必须盲目信任的框架。
- **默认为防御目的。** 这些工具用于测试*您拥有*或被授权测试的系统。每个工具都明确说明了其适用范围。
- **不主动联网。** 无遥测,无分析,除了您指定的目标外不进行任何网络调用。
- **通过测试并不意味着绝对安全。** 我们的检查工具会告诉您它们发现了什么,而不是断言那里没有任何问题。
## CVEasy 的其他开源项目
`cveasy-forge` 是我们发布的众多免费工具之一。其他工具包括:
- [**cveasy-chatbot-pentest**](https://github.com/CVEasy/cveasy-chatbot-pentest) — 用于对任何已部署的 AI 聊天机器人进行渗透测试的 CLI。包含六种攻击类别,37 个探测程序。
- [**threat-intel-payloads**](https://github.com/CVEasy/threat-intel-payloads) — 每季度发布的攻击 payload 清单,包含 TRIS-lite 评分和可复现的实验室环境。
- [**cveasy-mcp**](https://github.com/CVEasy/cveasy-mcp) — 将 Claude Desktop / Claude Code 连接到您自己的 CVEasy AI 安装实例的 MCP 服务器。
## 为什么我们开放这些内容
CVEasy 是一个围绕 **TRIS** 构建的持续威胁暴露管理平台,这是一个 12 层风险评分框架(专利申请中),可根据*您的*环境对每个 CVE 进行评分。完整的引擎是我们的付费产品。这个实验室是我们放置那些在开源状态下对社区比在登录墙后更有用的部分的地方——包括安全测试工具、探测程序和参考实现。如果它们对您有帮助,[来看看完整平台能做什么](https://cveasyai.com)。
## 贡献
欢迎提交 Issues 和 PRs —— 请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。安全报告请发送至 `security@cveasyai.com`,请勿提交至公开的 issue 追踪器;请参阅 [SECURITY.md](SECURITY.md)。
## 许可证
[MIT](LICENSE)。随意使用、fork 和发布。标签:AES-256, AI安全, Chat Copilot, CISA项目, 域名收集, 威胁情报, 密码管理, 开发者工具, 文档结构分析, 漏洞评估, 逆向工具