Skip to content
ZUENS2020 edited this page May 20, 2026 · 8 revisions

天衡知识库

天衡是一套 AI 驱动的自动化模糊测试漏洞发现系统。核心流程:输入目标 C/C++ 代码库 → 代码分析 → 生成 Fuzzing Harness → 覆盖率插桩构建 → 运行 LibFuzzer → 分析覆盖率反馈 → Crash 分类与复现。全流程由 14 节点 LangGraph 状态机编排,每阶段以独立 K8s Job 运行。

快速导航

想要了解... 从这里开始
项目整体架构 系统架构
14 节点工作流如何运转 工作流状态机
每个阶段做什么 analysis — 代码分析
如何提交任务 API 与任务生命周期
AI Agent 如何工作 OpenCode AI Agent 集成
代码分析怎么做的 PromeFuzz 代码分析管线
覆盖率如何反馈循环 coverage-analysis — 覆盖率分析
发现 crash 后怎么处理 crash-triage — Crash 分类
如何部署 部署架构
所有配置项 配置参考
遇到问题怎么排查 调试与运维

工作流一览

stateDiagram-v2
    direction LR

    [*] --> analysis
    analysis --> vuln_hunt : vuln 启用
    vuln_hunt --> plan
    plan --> synthesize
    synthesize --> build
    build --> run : 成功
    build --> plan : 失败
    run --> crash_triage : 发现 crash
    run --> per_input_replay : 无 crash

    per_input_replay --> coverage_analysis
    coverage_analysis --> vuln_hunt : 需改进+vuln
    coverage_analysis --> improve_harness : 需改进
    coverage_analysis --> plan : loop≥max

    improve_harness --> build : in_place
    improve_harness --> plan : replan

    crash_triage --> re_build : upstream_bug
    re_build --> re_run
    re_run --> crash_analysis
    crash_analysis --> [*] : real_bug ✓
Loading

关键数字

指标
LangGraph 节点数 14
条件路由函数 14 (StateGraph) + 3 (分阶段调度)
State 字段数 ~200
REST API 端点 14
Docker 镜像 7
SKILL.md Agent 合约 20+
MCP 代码分析工具 11
环境变量 30+

Clone this wiki locally