漏洞挖掘全链路调度系统(Bounty Router)
立项背景:漏洞挖掘流程高度碎片化——侦察用一套工具,审计用另一套,报告再
手工整理。一个目标从拿到域名到产出报告通常需要切换 4-5 个工具,耗时 2-4
小时。目标是造一个扔什么进去都能自动识别、走对应流水线、最后产出结构化报
告的统一调度器。
核心功能:输入任意目标(域名/源码仓库/APK/JWT Token/合约地址/Dockerfile/
GraphQL端点/API端点),系统自动检测目标类型,路由到 8 条专项流水线之一:
Web 域名走 subfinder→httpx→nuclei 全链;源码仓库走 scanner-45→semgrep→
gitleaks 三引擎并行;JWT 走 alg:none + RS→HS 混淆 + 弱密钥爆破。19 个安全
专用 Agent 按漏洞类型分工,dispatch-router 用 15 条 regex 规则实现智能匹
配,Top-2 Agent 分数差距≤2 时触发歧义检测,要求先澄清再动手。
业务流程:用户扔目标 → 类型自动检测(8 种类型识别,含 confidence 评分)
→ 路由到对应流水线 → 多维扫描 → 增量去重(SHA256 指纹,SQLite 持久化)
→ 降噪评分(负分滤掉 favicon/WAF/IP 指纹等噪音,正分加权 CVE/XSS/SQLi
等真实漏洞)→ 结构化 JSON 报告 + 人读摘要 → 通知 Dashboard/桌宠完成。
人工智能
安全