Přeskočit na obsah
ejaj.cz

BugTrace-AI

„Open-source zdarma ke stažení (AGPL-3.0), provoz vyžaduje vlastní OpenRouter API klíč“Open sourceAPIVývojářské nástroje

Open-source agentní platforma pro bezpečnostní testování s 30+ AI agenty a 6 personami, určená pro bug bounty a penetrační testování.

bugtraceai.com
Náhled nástroje BugTrace-AI

O nástroji

BugTrace-AI je open-source, self-hosted framework kombinující autonomní AI agenty s reálnými bezpečnostními nástroji pro objevování, analýzu, exploataci a validaci zranitelností. Nejde o pouhý wrapper nad existujícími nástroji – jde o multi-agentní systém, kde AI agenti sami rozhodují, co testovat, jak mutovat payloady a kdy jsou nálezy skutečně relevantní. Nástroj je určen bug bounty hunterům, penetračním testerům a bezpečnostním výzkumníkům. Mezi klíčové funkce patří GoSpider crawling s JS renderováním, extrakce parametrů, obohacení API endpointů a inference SPA routes. Analýza probíhá pomocí 6 AI person (bug bounty hunter, code auditor, pentester atd.) s konsenzuálním hlasováním 4/5 pro snížení počtu false positives. Podporuje YAML autentizaci včetně TOTP/2FA, resumování skenů a sledování stavu. Architekturu tvoří tři nezávislé komponenty – webový dashboard (React+Express+PgSQL), CLI scanner (FastAPI+SQLite+LanceDB) a fuzzery s Playwright prohlížečem, které lze používat samostatně nebo dohromady přes Launcher. Vše běží lokálně bez telemetrie a cloudové závislosti, kód je licencován pod AGPL-3.0 a k dispozici je i REST API s WebSocket real-time streamingem. Provoz vyžaduje vlastní OpenRouter API klíč.

Klíčové vlastnosti

  • 30+ AI agentů a 6 bezpečnostních person
  • GoSpider crawling s JS renderováním a inferencí SPA routes
  • Konsenzuální hlasování 4/5 pro omezení false positives
  • YAML autentizace včetně TOTP/2FA
  • Self-hosted provoz bez telemetrie a cloudu
  • REST API s WebSocket real-time streamingem

Časté dotazy

Co BugTrace-AI umí?

Kombinuje autonomní AI agenty s reálnými bezpečnostními nástroji pro objevování, analýzu, exploataci a validaci zranitelností při bug bounty a penetračním testování.

Kolik BugTrace-AI stojí?

Nástroj je open-source a self-hosted pod licencí AGPL-3.0, provoz ale vyžaduje vlastní OpenRouter API klíč, jehož náklady si uživatel hradí zvlášť.

Pro koho je BugTrace-AI určený a jak začít?

Je určen bug bounty hunterům, penetračním testerům a bezpečnostním výzkumníkům, kteří si nasadí webový dashboard, CLI scanner a fuzzery lokálně a spustí je samostatně nebo přes Launcher.

Kategorie

AI novinky do e-mailu

Každý pátek 3 vybrané AI nástroje, prompt týdne a to nejdůležitější ze světa AI – přehledně, česky a bez balastu.

Jeden z nejstarších pravidelných českých AI newsletterů.

Jednou týdně, v pátek. Žádný spam – odhlásíte se jedním klikem.

Podobné nástroje

Hledáte alternativu k BugTrace-AI? Tady je 6 podobných nástrojů z kategorie Vývojářské nástroje.

Zobrazit všechny alternativy v kategorii Vývojářské nástroje

Další nástroje v kategorii Vývojářské nástroje

Nezůstávejte jen u nejoblíbenějších – tohle jsou další nástroje z kategorie Vývojářské nástroje, které stojí za prohlédnutí.