Show HN:Probus——AI漏洞扫描器(已合入Vercel AI SDK、n8n、LangGraph的PR)
Probus 是一款基于AI的漏洞扫描工具,采用三智能体架构:分析器选择需深度扫描的文件,研究员逐文件追踪调用链并撰写原始发现,QA智能体独立重新审查代码,拒绝任何缺乏真实攻击向量的报告。该工具已在多个知名开源项目中发现问题并提交PR,包括 n8n(密码重置JWT被记录到调试日志)、Vercel AI SDK(系统角色注入、运行时模式绕过、原型属性冲突)、LangGraph.js(MongoDB NoSQL注入)等。Probus 已开源(Apache 2.0),通过 npm 全局安装即可使用,每文件扫描成本约0.5美元(使用 Qwen 3.6 + DeepSeek v4 Pro 模型)。