资讯

Google Open-Sources Mantis: A Modular Skills Toolkit That Lets Coding Agents Find, Reproduce and Patch Vulnerabilities

marktechpost.com·2026/9/9 22:58:29🔗 原文

📋总体概括

Google开源了Mantis,一套面向AI编程Agent的安全审查技能工具包,采用Apache 2.0协议且不绑定特定技术栈。它覆盖漏洞处置全生命周期:扫描代码、过滤误报、在沙箱中复现漏洞、打补丁、对补丁再攻击验证,最后进行风险评分。官方明确将其定位为演示用途而非生产级产品,意在展示Agent如何以模块化技能完成「发现—验证—修复—验证」的闭环,为安全自动化的工程化路径提供参考实现。

关键信息

  • Google正式开源Mantis,定位为AI编程Agent的安全审查技能工具包,协议为Apache 2.0
  • 工具包与具体技术栈解耦,可叠加到不同Agent框架上使用
  • 覆盖漏洞全流程:代码扫描、误报过滤、沙箱复现、补丁修复、对补丁再攻击、风险评分
  • 官方文档明确标注为demonstration-only(仅演示用途),非生产就绪产品
  • 发布经MarkTechPost报道,时间标注为2026年9月9日

🔥犀利点评

Mantis的亮点不在扫描本身——扫描器满天飞,而在把「复现—修复—再攻击」做成闭环:再攻击补丁这一步直接戳穿了大多数AI安全工具只会报警不会验证的遮羞布。但别高兴太早,官方自己都标注demo-only,说明Google也没敢把它吹成生产级方案。这是标准的技术卡位:先把安全Agent的范式定义权拿到手,Apache 2.0的慷慨本质是抢生态话语权。真正的竞争在于谁能先把这个演示跑成可靠产品。

本文由本站自动聚合,以下为原始来源:前往 marktechpost.com 阅读全文