Indie Hackers · Newest9/8 12:5049

Verdict:跨模型AI安全审查工具,真实拦截RCE与注入

Built a security tool with real proof it works — can't tell if the niche is too small to matter

阅读原文
开发者近日构建了Verdict,一个GitHub Action,通过两个独立AI模型(不同公司,无共享上下文)及确定性扫描器运行安全关键PR,若模型意见不一致则阻止合并。作者在真实PR上测试,该PR包含实际RCE和代码注释中的提示注入,两个模型均识别漏洞并指出注入,合并被阻止。作者面临竞争和市场规模问题,目标市场(x402加密支付开发者)较小,仓库尚无星标或问题,但关于AI产品应展示分歧而非选择答案的讨论获得关注。作者询问该工具是否会被GitHub原生工具或现有玩家吸收。