8.0
热点
AI SCORE
编程提效2026-08-12 11:11
AI安全审计工具BugZ:流式AST修复,三天151用户
dev.to · AI#AI安全#AST#SAST
Editor brief · 编辑速览
自研AI SAST工具BugZ,通过AST解析流式输出漏洞并生成可下载.git patch文件,Next.js+Convex+Gemini Pro,三天获151用户。
大多数静态应用安全测试(SAST)工具只会给你一堵巨大的文字墙。它们会标记出 OWASP 漏洞,但剩下的工作需要你逐行搜索,手动应用修复。
为了解决这个问题,我花了几周时间构建了 BugZ——一个自主安全审计工具,旨在分析代码并生成即时、可操作的修复方案。
🛠️ 核心概念与工作原理
BugZ 不是输出静态日志,而是解析 AST 节点并将实时推理直接流式传输到 UI。一旦检测到缺陷,它会自动生成一个可下载的 Git .patch 文件,让你可以立即修复代码。
# Apply a fix generated by BugZ in one command
git apply security-fix.patch
Frontend: Next.js 14 (App Router) + Tailwind CSS
Database & Real-Time State: Convex
AI Engine: Gemini Pro
🚀 早期 traction(前 3 天)
公开构建并聚焦于真正的开发者痛点带来了出色的早期验证:
📈 151 位独立访客/用户
💡 独自构建学到的经验
流式 UI 至关重要:将实时 AST 解析流直接传输到前端需要微调 Server-Sent Events(SSE)以及 React Suspense 边界以保持低延迟。
用 Convex 做实时状态同步:Convex 使得解析引擎与客户端之间的实时 AST 执行状态同步变得无缝衔接,无需轮询传统的 REST 数据库。
🔗 试用与反馈
在你的仓库上运行免费审计:👉 bugz-ai.vercel.app
很期待大家的反馈!欢迎在评论区测试你的仓库、吐槽 UI/UX,或者告诉我你还希望看到哪些功能!👇