Velonus 是一款專為 Python 開發者打造的 AI 原生安全助手。單一指令,五種掃描器。AI 分類與修復。零雜訊。

所有發現結果都會標準化為統一的結構,包含 CWE 標籤、OWASP Top 10 分類,以及用於去重複化的確定性指紋。AI 語境引擎(用於分類的 Claude Haiku,用於修復生成的 Claude Sonnet)在原始發現結果之上增加了可利用性評分和建議的修補程式。

Velonus 在遇到 CRITICAL 或 HIGH 等級的發現時會以代碼 1 退出,可用作嚴格的檢查點。

或者,連接 GitHub App 以獲得內嵌的 PR 評論和檢查運行(請參閱下方的 Phase 3)。

從儀表板中,連接 GitHub App 並導入一個儲存庫(設定 → 整合,或直接從「新掃描」開始),然後掃描整個儲存庫或透過樹狀瀏覽器手動選擇特定的資料夾/檔案——無需手動輸入路徑。一旦加入團隊,即可透過可分享的連結從設定 → 團隊邀請隊友;角色分為 owner / admin / member,其中 admin 可以查看每個成員的掃描歷史記錄並管理存取權限。單人帳戶只是一個擁有所需角色的單人組織——沒有獨立的「單人模式」,預設為完全存取。

僅限網頁儀表板。偵測規則型掃描器無法找到的邏輯缺陷、缺失的授權檢查以及跨檔案漏洞。絕不會自動運行或在 CLI 中運行——始終由使用者從儀表板手動觸發。

技術堆疊:Python (Typer, Rich, FastAPI, ARQ) · Anthropic Claude · Semgrep/Bandit/pip-audit/Safety · Next.js/Tailwind/shadcn · Clerk · Docker · Railway

Velonus 目前處於 Alpha 階段。它確實有效——我們自己也在使用它——我們希望獲得您的回饋。預期會有不完善之處。回報問題,我們會快速修復。

Velonus 目前處於私有開發階段。請參閱 CONTRIBUTING.md 以了解開發設置、測試說明和適用於今天的 PR 指南。完整的貢獻指南將在 Phase 5 後 CLI 核心開源時發布。

發現安全問題?請參閱 SECURITY.md。

AI 原生安全助手,專為 Python 開發者設計。掃描敏感資訊、漏洞和依賴套件的 CVE——然後告訴您如何修復它們。