Přeskočit na obsah
ejaj.cz

BugTrace-AI

NeuvedenoOpen sourceAPIVývojářské nástroje

Open-source agentní platforma pro bezpečnostní testování s 30+ AI agenty a 6 personami, určená pro bug bounty a penetrační testování.

bugtraceai.com

O nástroji

BugTrace-AI je open-source, self-hosted framework kombinující autonomní AI agenty s reálnými bezpečnostními nástroji pro objevování, analýzu, exploataci a validaci zranitelností. Nejde o pouhý wrapper nad existujícími nástroji – jde o multi-agentní systém, kde AI agenti sami rozhodují, co testovat, jak mutovat payloady a kdy jsou nálezy skutečně relevantní. Nástroj je určen bug bounty hunterům, penetračním testerům a bezpečnostním výzkumníkům. Mezi klíčové funkce patří GoSpider crawling s JS renderováním, extrakce parametrů, obohacení API endpointů a inference SPA routes. Analýza probíhá pomocí 6 AI person (bug bounty hunter, code auditor, pentester atd.) s konsenzuálním hlasováním 4/5 pro snížení počtu false positives. Podporuje YAML autentizaci včetně TOTP/2FA, resumování skenů a sledování stavu. Architekturu tvoří tři nezávislé komponenty – webový dashboard (React+Express+PgSQL), CLI scanner (FastAPI+SQLite+LanceDB) a fuzzery s Playwright prohlížečem, které lze používat samostatně nebo dohromady přes Launcher. Vše běží lokálně bez telemetrie a cloudové závislosti, kód je licencován pod AGPL-3.0 a k dispozici je i REST API s WebSocket real-time streamingem. Provoz vyžaduje vlastní OpenRouter API klíč.

Kategorie

AI novinky do e-mailu

Každý pátek 3 vybrané AI nástroje, prompt týdne a to nejdůležitější ze světa AI — přehledně, česky a bez balastu.

Jeden z nejstarších pravidelných českých AI newsletterů.

Jednou týdně, v pátek. Žádný spam — odhlásíte se jedním klikem.

Podobné nástroje

Hledáte alternativu k BugTrace-AI? Tady je 6 podobných nástrojů z kategorie Vývojářské nástroje.

Zobrazit všechny alternativy v kategorii Vývojářské nástroje