arjunkalarickal007-pixel/omniaaudit
GitHub: arjunkalarickal007-pixel/omniaaudit
OmniAudit 是一个由 AI 驱动的多 Agent 智能合约与软件仓库审计平台,通过自动化安全分析、合规验证和代码质量评估来大幅缩短审计周期并降低成本。
Stars: 1 | Forks: 0
🚀 OmniAudit
基于 AI 的多 Agent 智能合约与监管合规审计工具
"License" (https://img.shields.io/badge/License-MIT-blue.svg)
"Python" (https://img.shields.io/badge/Python-3.11+-yellow.svg)
"Next.js" (https://img.shields.io/badge/Next.js-15-black.svg)
"FastAPI" (https://img.shields.io/badge/FastAPI-Backend-green.svg)
"AI" (https://img.shields.io/badge/AI-Multi--Agent-purple.svg)
"Status" (https://img.shields.io/badge/Status-Hackathon%20Project-success.svg)
📖 概述
OmniAudit 是一个由 AI 驱动的多 Agent 审计平台,可针对智能合约和软件仓库自动化进行安全分析、监管合规验证、代码质量评估和性能优化。
OmniAudit 并非依赖单一 AI 模型,而是编排多个专业的 AI Agent 协同工作,同步检查上传的代码仓库,识别漏洞,评估与行业法规的合规性,并生成具有可操作性的建议。
该平台将传统上需要数天或数周才能完成的流程缩短至几分钟内。
🎯 问题陈述
部署智能合约和金融软件具有极高的风险。
传统的测试方法通常无法检测到:
- 严重的安全漏洞
- 业务逻辑缺陷
- 监管合规问题
- 性能瓶颈
专业的安全审计费用昂贵、耗时漫长,初创公司往往难以获得此类服务。
OmniAudit 通过提供智能、自动化且可扩展的 AI 审计平台解决了这一问题。
💡 解决方案
OmniAudit 结合了多个 AI Agent、静态分析工具以及实时的监管情报,可提供全面的软件审计。
用户只需上传 GitHub 仓库或项目文件,平台即可自动执行:
- 安全审计
- 合规验证
- 代码质量分析
- 性能优化
- 风险评估
最后,OmniAudit 会生成一个交互式仪表板和可下载的审计报告。
✨ 功能特性
🔐 安全分析
- 智能合约漏洞检测
- 重入攻击检测
- 整数溢出检查
- 访问控制分析
- 身份验证缺陷检测
- 注入漏洞扫描
- 依赖项安全分析
⚖ 监管合规
支持针对以下标准进行审计:
- GDPR
- PCI DSS
- SOC 2
- ISO 27001
- HIPAA(可选)
- 金融合规指南
- 数据隐私法规
可使用外部搜索工具获取实时的监管法规更新。
🧠 多 Agent AI
专业的 AI Agent 协同工作:
🛡 安全漏洞挖掘 Agent
发现漏洞和潜在的攻击向量。
⚖ 合规审查 Agent
验证是否符合监管框架。
📊 代码质量 Agent
提升可维护性和编码规范。
⚡ 性能优化 Agent
提供 gas 和性能优化建议。
📈 风险评估 Agent
将所有的审计发现整合为一个统一的风险评分。
⚙ 工作流程
```
User Uploads Repository
│
▼
Repository Parser & Indexer
│
┌─────────────┴─────────────┐
│ │
▼ ▼
```
Security Agent Compliance Agent
│ │
▼ ▼
Code Quality Agent Optimization Agent
│ │
└─────────────┬─────────────┘
▼
Risk Assessment Agent
│
▼
Dashboard + PDF Report
🏗 架构
前端 (Next.js + React)
```
│
```
FastAPI 后端
```
│
```
CrewAI / LangGraph 编排器
```
│
```
──────────────────────────────────────
│ Security Agent │
│ Compliance Agent │
│ Code Quality Agent │
│ Optimization Agent │
│ Risk Assessment Agent │
──────────────────────────────────────
```
│
```
静态分析 + LLM + 搜索工具
```
│
```
数据库 + 存储
```
│
```
仪表板与报告
🛠 技术栈
前端
- Next.js
- React
- TypeScript
- Tailwind CSS
- Framer Motion
- Recharts
后端
- FastAPI
- Python
AI
- CrewAI / LangGraph
- OpenAI 兼容的 LLM
- Tavily Search
- Featherless AI (可选)
- Semgrep
- Slither
- Bandit
数据库
- PostgreSQL
身份验证
- Clerk / Auth.js
存储
- Supabase Storage
- AWS S3
部署
- Docker
- Vercel
- Railway / Render
📂 项目结构
OmniAudit/
├── frontend/
│ ├── app/
│ ├── components/
│ ├── dashboard/
│ ├── hooks/
│ ├── lib/
│ └── styles/
│
├── backend/
│ ├── api/
│ ├── agents/
│ ├── services/
│ ├── models/
│ ├── database/
│ ├── reports/
│ └── utils/
│
├── static-analysis/
│
├── docs/
│
├── docker/
│
├── tests/
│
├── README.md
└── docker-compose.yml
🤖 AI Agent
Agent| 职责
Security Exploiter| 检测漏洞和攻击路径
Compliance Specialist| 验证监管合规性
Code Quality Reviewer| 审查可维护性和架构
Optimization Architect| 提升效率及区块链 gas 使用率
Risk Assessment Agent| 计算最终审计得分
📊 仪表板
仪表板包含:
- 整体审计得分
- 安全得分
- 合规得分
- 代码质量得分
- 性能得分
- 漏洞列表
- 严重性分布
- 交互式图表
- 文件资源管理器
- AI 建议
- 可下载的 PDF 报告
📄 审计报告
每份生成的报告包含:
- 执行摘要
- 整体风险评分
- 安全发现
- 合规发现
- 代码质量分析
- 性能建议
- 漏洞详情
- 受影响的文件
- 行号
- 修复建议
🔒 支持的语言
- Solidity
- JavaScript
- TypeScript
- Python
- Java
- Rust
- Go
- C++
- 智能合约
🚀 快速开始
克隆仓库
git clone https://github.com/yourusername/OmniAudit.git
cd OmniAudit
安装依赖
后端
cd backend
pip install -r requirements.txt
前端
cd frontend
npm install
配置环境变量
OPENAI_API_KEY=
TAVILY_API_KEY=
DATABASE_URL=
NEXTAUTH_SECRET=
SUPABASE_URL=
SUPABASE_KEY=
运行后端
uvicorn app.main:app --reload
运行前端
npm run dev
访问:
http://localhost:3000
🌟 未来路线图
- GitHub Pull Request 审查
- CI/CD 集成
- 持续的仓库监控
- Slack 与 Microsoft Teams 通知
- Jira 集成
- 团队工作区
- 版本间审计对比
- AI 对话助手
- 攻击模拟沙盒
- 区块链部署风险预测
🤝 贡献
欢迎贡献代码!
1. Fork 该仓库
2. 创建一个功能分支
3. 提交您的更改
4. 推送该分支
5. 发起一个 Pull Request
📜 许可证
该项目基于 MIT 许可证授权。
👥 团队
OmniAudit 作为一个基于 AI 的黑客松项目被开发出来,旨在展示协作式 AI Agent 如何实现软件安全与合规审计的自动化,让企业级的代码审查变得更快速、更普及、更经济。
⭐ 为什么选择 OmniAudit?
✅ 多 Agent AI 架构
✅ 自动化的安全审计
✅ 实时合规验证
✅ 智能代码优化
✅ 交互式仪表板
✅ 专业的 PDF 报告
✅ 可扩展的 SaaS 架构
«"更智能地审计。更快速地保障安全。始终保持合规。"»
标签:Python, Web3, 多智能体, 无后门, 智能合约审计, 测试用例, 自动化攻击, 请求拦截, 逆向工具