← 返回目录
M

Mantishack

社区
面向授权安全测试的自主漏洞发现代理。
GitHub 源仓库 ↗
★ 492 Stars 分类 · 其他 非常热门 源版本 c3a2e68e5790
49FMRS · D
可靠性
8/20
安全与权限
10/20
维护活跃度
8/20
文档质量
13/20
安装易用性
10/20

资料显示 Mantishack 是一个 Apache-2.0 仓库中的实验性 MCP 安全测试 harness,具备工具所属发现状态、验证门控和多种分析能力;资料未提供客户端配置、传输方式或兼容性证据。

查看 FMRS 评分方法 →

Mantishack 是构建在 OpenAI Codex CLI 之上的 Mantis AI,提供面向代码库的分阶段漏洞发现与验证流程,包括侦察、检测、可达性分析、攻击者模拟验证、漏洞链分析、受控利用、修复和报告。其 MCP 能力层封装多种静态分析、依赖、密钥和程序分析工具。

工具能力

semgrep_scan
使用 Semgrep 扫描代码中的安全问题。
codeql_create_database
创建用于 CodeQL 分析的数据库。
codeql_analyze
使用 CodeQL 分析代码库。
osv_scan
扫描依赖中的已知漏洞。
trufflehog_scan
扫描潜在的密钥和凭据。
bandit_scan
使用 Bandit 扫描 Python 代码。
trivy_scan
使用 Trivy 扫描项目中的安全问题。
source_sink_scan
进行启发式源到汇分析。
ast_grep_scan
执行结构化代码搜索。
smt_check_reachability
使用 Z3 检查路径条件的可满足性和可达性。
finding_create
创建工具所属的漏洞发现记录。
finding_update
更新漏洞发现记录及其生命周期状态。
finding_get
获取单个漏洞发现记录。
finding_list
列出漏洞发现记录。

安装接入

在仓库根目录克隆项目;进入 codex-rs 并运行 cargo build --release -p codex-cli;返回仓库根目录后运行 ./codex-rs/target/release/codex。可选安装 semgrep、bandit、trufflehog、trivy、z3、ast-grep、osv-scanner 和 CodeQL CLI;缺少底层二进制时,相应服务器会报告 available: false。

选型与风险

适合谁

  • 获得明确授权的安全研究人员。
  • 需要将自动化检测与攻击者模拟验证结合的 AppSec 团队。
  • 能够接受项目仍有缺口和外部工具依赖的技术用户。

不适合谁

  • 未经授权的目标测试。
  • 需要成熟、完整且无需配置的商业安全平台的用户。
  • 希望在缺少外部扫描器时仍获得虚构结果的用户。

所需权限

  • 需要读取和分析目标代码库。
  • 若启用相关能力,可能需要调用本地扫描器、求解器和 CodeQL CLI。
  • 主动测试或利用前必须确认目标授权;授权不明确时应限制为只读静态分析。

风险与副作用

  • 受控利用功能存在双重门控且默认关闭,但主动测试仍可能影响目标。
  • 缺少底层二进制会使扫描能力不可用。
  • 项目明确仍较粗糙,部分流程和工具链尚有缺口。
  • CodeQL 特别不允许商业使用;还需审查所有被调用组件的许可证。

常见排障

  1. 确认从仓库根目录运行,以便加载项目范围的 .codex/config.toml。
  2. 确认 Rust 工具链可用并成功构建 codex-cli。
  3. 检查所需扫描器、z3、ast-grep、osv-scanner 和 CodeQL CLI 是否已安装。
  4. 查看服务器返回的 available: false,而不要将其解释为没有发现漏洞。
  5. 查阅 MANTIS.md 了解当前已接入能力及仍需外部二进制或运行目标的部分。

使用场景

对代码库进行高召回安全检测并验证候选漏洞。
结合源到汇分析和 SMT 可达性检查评估攻击路径。
管理漏洞从候选、确认、拒绝到修复和验证的生命周期。
生成带有边界和脱敏信息的 HTTP 证据包。

支持客户端

暂未确认支持的客户端。