securelayer7/sandyaa

Stack:TypeScript
Claude Code
Auditor di codice autonomo che orchestra Claude (e opzionalmente Gemini) per analizzare un codebase, tracciare il data-flow e scrivere un proof-of-concept funzionante per ogni vulnerabilità confermata — senza chiave API.
Perché è interessante
Non si ferma alla segnalazione: otto passate ricorsive di verifica e un filtro attacker-control provano la sfruttabilità prima di scrivere il report. Ha già portato a due CVE pubbliche su Spring AI — un test più severo di qualunque demo.