cool-solution — dev.blog

securelayer7/sandyaa

di securelayer7

Anteprima di securelayer7/sandyaa

Stack:TypeScriptClaude Code

Auditor di codice autonomo che orchestra Claude (e opzionalmente Gemini) per analizzare un codebase, tracciare il data-flow e scrivere un proof-of-concept funzionante per ogni vulnerabilità confermata — senza chiave API.

Perché è interessante

Non si ferma alla segnalazione: otto passate ricorsive di verifica e un filtro attacker-control provano la sfruttabilità prima di scrivere il report. Ha già portato a due CVE pubbliche su Spring AI — un test più severo di qualunque demo.

#security#code-audit#ai-agents#developer-tools