-
Notifications
You must be signed in to change notification settings - Fork 2
Home
ZUENS2020 edited this page May 20, 2026
·
8 revisions
天衡是一套 AI 驱动的自动化模糊测试漏洞发现系统。核心流程:输入目标 C/C++ 代码库 → 代码分析 → 生成 Fuzzing Harness → 覆盖率插桩构建 → 运行 LibFuzzer → 分析覆盖率反馈 → Crash 分类与复现。全流程由 14 节点 LangGraph 状态机编排,每阶段以独立 K8s Job 运行。
| 想要了解... | 从这里开始 |
|---|---|
| 项目整体架构 | 系统架构 |
| 14 节点工作流如何运转 | 工作流状态机 |
| 每个阶段做什么 | analysis — 代码分析 |
| 如何提交任务 | API 与任务生命周期 |
| AI Agent 如何工作 | OpenCode AI Agent 集成 |
| 代码分析怎么做的 | PromeFuzz 代码分析管线 |
| 覆盖率如何反馈循环 | coverage-analysis — 覆盖率分析 |
| 发现 crash 后怎么处理 | crash-triage — Crash 分类 |
| 如何部署 | 部署架构 |
| 所有配置项 | 配置参考 |
| 遇到问题怎么排查 | 调试与运维 |
stateDiagram-v2
direction LR
[*] --> analysis
analysis --> vuln_hunt : vuln 启用
vuln_hunt --> plan
plan --> synthesize
synthesize --> build
build --> run : 成功
build --> plan : 失败
run --> crash_triage : 发现 crash
run --> per_input_replay : 无 crash
per_input_replay --> coverage_analysis
coverage_analysis --> vuln_hunt : 需改进+vuln
coverage_analysis --> improve_harness : 需改进
coverage_analysis --> plan : loop≥max
improve_harness --> build : in_place
improve_harness --> plan : replan
crash_triage --> re_build : upstream_bug
re_build --> re_run
re_run --> crash_analysis
crash_analysis --> [*] : real_bug ✓
| 指标 | 值 |
|---|---|
| LangGraph 节点数 | 14 |
| 条件路由函数 | 14 (StateGraph) + 3 (分阶段调度) |
| State 字段数 | ~200 |
| REST API 端点 | 14 |
| Docker 镜像 | 7 |
| SKILL.md Agent 合约 | 20+ |
| MCP 代码分析工具 | 11 |
| 环境变量 | 30+ |
主线阶段
覆盖率循环
Crash 处理
共计 28 个页面 · 基于 workflow_graph.py 源码验证