Sabba Vibe 项目
AI 编程安全工具:通过实际运行来证明每一个漏洞发现
Sabba(SABBA)是一款 AI 编程安全工具,通过实际执行来证明每个漏洞发现,而非仅停留在静态分析——让安全测试结果真实可信。
传统 SAST 工具往往只报告「可能存在漏洞」,需要大量人工复核。Sabba 的差异化在于:每个漏洞发现都会实际执行一段 PoC(概念验证)代码来证明漏洞确实可被利用。
核心功能: • 实际执行验证:每个漏洞发现都通过真实执行来证明,而非静态推断 • MCP Server 集成:可作为 MCP 服务器接入 AI 编程工具,在开发工作流中实时发现安全风险 • CLI 工具:提供命令行界面,方便集成到 CI/CD 流程 • 覆盖 OWASP Top 10:针对常见 Web 安全漏洞设计测试用例
适用人群: 安全工程师、在 AI 辅助编程中进行安全测试的开发者,以及需要自动化漏洞验证的 DevSecOps 团队。
团队信息
AI产品库
官方
由 AI 猎手自动发现
评论与建议
登录 后参与评论或提建议