arjunkalarickal007-pixel/omniaaudit

GitHub: arjunkalarickal007-pixel/omniaaudit

OmniAudit 是一个由 AI 驱动的多 Agent 智能合约与软件仓库审计平台,通过自动化安全分析、合规验证和代码质量评估来大幅缩短审计周期并降低成本。

Stars: 1 | Forks: 0

🚀 OmniAudit 基于 AI 的多 Agent 智能合约与监管合规审计工具 "License" (https://img.shields.io/badge/License-MIT-blue.svg) "Python" (https://img.shields.io/badge/Python-3.11+-yellow.svg) "Next.js" (https://img.shields.io/badge/Next.js-15-black.svg) "FastAPI" (https://img.shields.io/badge/FastAPI-Backend-green.svg) "AI" (https://img.shields.io/badge/AI-Multi--Agent-purple.svg) "Status" (https://img.shields.io/badge/Status-Hackathon%20Project-success.svg) 📖 概述 OmniAudit 是一个由 AI 驱动的多 Agent 审计平台,可针对智能合约和软件仓库自动化进行安全分析、监管合规验证、代码质量评估和性能优化。 OmniAudit 并非依赖单一 AI 模型,而是编排多个专业的 AI Agent 协同工作,同步检查上传的代码仓库,识别漏洞,评估与行业法规的合规性,并生成具有可操作性的建议。 该平台将传统上需要数天或数周才能完成的流程缩短至几分钟内。 🎯 问题陈述 部署智能合约和金融软件具有极高的风险。 传统的测试方法通常无法检测到: - 严重的安全漏洞 - 业务逻辑缺陷 - 监管合规问题 - 性能瓶颈 专业的安全审计费用昂贵、耗时漫长,初创公司往往难以获得此类服务。 OmniAudit 通过提供智能、自动化且可扩展的 AI 审计平台解决了这一问题。 💡 解决方案 OmniAudit 结合了多个 AI Agent、静态分析工具以及实时的监管情报,可提供全面的软件审计。 用户只需上传 GitHub 仓库或项目文件,平台即可自动执行: - 安全审计 - 合规验证 - 代码质量分析 - 性能优化 - 风险评估 最后,OmniAudit 会生成一个交互式仪表板和可下载的审计报告。 ✨ 功能特性 🔐 安全分析 - 智能合约漏洞检测 - 重入攻击检测 - 整数溢出检查 - 访问控制分析 - 身份验证缺陷检测 - 注入漏洞扫描 - 依赖项安全分析 ⚖ 监管合规 支持针对以下标准进行审计: - GDPR - PCI DSS - SOC 2 - ISO 27001 - HIPAA(可选) - 金融合规指南 - 数据隐私法规 可使用外部搜索工具获取实时的监管法规更新。 🧠 多 Agent AI 专业的 AI Agent 协同工作: 🛡 安全漏洞挖掘 Agent 发现漏洞和潜在的攻击向量。 ⚖ 合规审查 Agent 验证是否符合监管框架。 📊 代码质量 Agent 提升可维护性和编码规范。 ⚡ 性能优化 Agent 提供 gas 和性能优化建议。 📈 风险评估 Agent 将所有的审计发现整合为一个统一的风险评分。 ⚙ 工作流程 ``` User Uploads Repository │ ▼ Repository Parser & Indexer │ ┌─────────────┴─────────────┐ │ │ ▼ ▼ ``` Security Agent Compliance Agent │ │ ▼ ▼ Code Quality Agent Optimization Agent │ │ └─────────────┬─────────────┘ ▼ Risk Assessment Agent │ ▼ Dashboard + PDF Report 🏗 架构 前端 (Next.js + React) ``` │ ``` FastAPI 后端 ``` │ ``` CrewAI / LangGraph 编排器 ``` │ ``` ────────────────────────────────────── │ Security Agent │ │ Compliance Agent │ │ Code Quality Agent │ │ Optimization Agent │ │ Risk Assessment Agent │ ────────────────────────────────────── ``` │ ``` 静态分析 + LLM + 搜索工具 ``` │ ``` 数据库 + 存储 ``` │ ``` 仪表板与报告 🛠 技术栈 前端 - Next.js - React - TypeScript - Tailwind CSS - Framer Motion - Recharts 后端 - FastAPI - Python AI - CrewAI / LangGraph - OpenAI 兼容的 LLM - Tavily Search - Featherless AI (可选) - Semgrep - Slither - Bandit 数据库 - PostgreSQL 身份验证 - Clerk / Auth.js 存储 - Supabase Storage - AWS S3 部署 - Docker - Vercel - Railway / Render 📂 项目结构 OmniAudit/ ├── frontend/ │ ├── app/ │ ├── components/ │ ├── dashboard/ │ ├── hooks/ │ ├── lib/ │ └── styles/ │ ├── backend/ │ ├── api/ │ ├── agents/ │ ├── services/ │ ├── models/ │ ├── database/ │ ├── reports/ │ └── utils/ │ ├── static-analysis/ │ ├── docs/ │ ├── docker/ │ ├── tests/ │ ├── README.md └── docker-compose.yml 🤖 AI Agent Agent| 职责 Security Exploiter| 检测漏洞和攻击路径 Compliance Specialist| 验证监管合规性 Code Quality Reviewer| 审查可维护性和架构 Optimization Architect| 提升效率及区块链 gas 使用率 Risk Assessment Agent| 计算最终审计得分 📊 仪表板 仪表板包含: - 整体审计得分 - 安全得分 - 合规得分 - 代码质量得分 - 性能得分 - 漏洞列表 - 严重性分布 - 交互式图表 - 文件资源管理器 - AI 建议 - 可下载的 PDF 报告 📄 审计报告 每份生成的报告包含: - 执行摘要 - 整体风险评分 - 安全发现 - 合规发现 - 代码质量分析 - 性能建议 - 漏洞详情 - 受影响的文件 - 行号 - 修复建议 🔒 支持的语言 - Solidity - JavaScript - TypeScript - Python - Java - Rust - Go - C++ - 智能合约 🚀 快速开始 克隆仓库 git clone https://github.com/yourusername/OmniAudit.git cd OmniAudit 安装依赖 后端 cd backend pip install -r requirements.txt 前端 cd frontend npm install 配置环境变量 OPENAI_API_KEY= TAVILY_API_KEY= DATABASE_URL= NEXTAUTH_SECRET= SUPABASE_URL= SUPABASE_KEY= 运行后端 uvicorn app.main:app --reload 运行前端 npm run dev 访问: http://localhost:3000 🌟 未来路线图 - GitHub Pull Request 审查 - CI/CD 集成 - 持续的仓库监控 - Slack 与 Microsoft Teams 通知 - Jira 集成 - 团队工作区 - 版本间审计对比 - AI 对话助手 - 攻击模拟沙盒 - 区块链部署风险预测 🤝 贡献 欢迎贡献代码! 1. Fork 该仓库 2. 创建一个功能分支 3. 提交您的更改 4. 推送该分支 5. 发起一个 Pull Request 📜 许可证 该项目基于 MIT 许可证授权。 👥 团队 OmniAudit 作为一个基于 AI 的黑客松项目被开发出来,旨在展示协作式 AI Agent 如何实现软件安全与合规审计的自动化,让企业级的代码审查变得更快速、更普及、更经济。 ⭐ 为什么选择 OmniAudit? ✅ 多 Agent AI 架构 ✅ 自动化的安全审计 ✅ 实时合规验证 ✅ 智能代码优化 ✅ 交互式仪表板 ✅ 专业的 PDF 报告 ✅ 可扩展的 SaaS 架构 «"更智能地审计。更快速地保障安全。始终保持合规。"»
标签:Python, Web3, 多智能体, 无后门, 智能合约审计, 测试用例, 自动化攻击, 请求拦截, 逆向工具