GPT
O

OpenMythos

רץ בדפדפן

build-small-hackathonapache-2.02026-06-15

  • gradio
  • build-small-hackathon
  • backyard-ai

סוכן אבטחה שסורק קוד ומאתר פרצות לפני שתוקפים מנצלים אותן. מתאים למפתחים שמחפשים ביקורת אבטחה לקוד שלהם עם הצעות תיקון מהירות.

  • הורדות בחודש
  • 159לייקים

מה זה

מדביקים קוד מקור לתוך תיבת השיחה ומקבלים ניתוח של פגיעויות, רמת סיכון מוגדרת, מיפוי תלויות והצעת טלאי לתיקון מיידי של הבעיה שנמצאה. הממשק מעוצב בסגנון מסוף רטרו וכולל שורת פקודה וחלון צ'אט שמציג את ההיסטוריה ואת תגובות הסוכן.

מאחורי הקלעים הפרויקט מתבסס על מודל Qwen3.6-27B שעבר אימון ייעודי על נתוני אבטחה ממאגרים כמו BigVul, דיווחי GitHub Advisory, ו־VulnHub. עם זאת, הקוד של הממשק הנוכחי טוען את המודל דרך משתנה סביבה כללי וכולל כלים של סוכן להרצת פקודות מעטפת, קריאת קבצים ומשיכת דפי אינטרנט.

מתאים ל

  • סריקת קוד לאיתור חולשות

    מדביקים קטעי קוד כדי לזהות פרצות אבטחה, באגים בקלט ודליפות זיכרון עוד לפני פריסה.

  • יצירת טלאי תיקון מהיר

    קבלת קוד חלופי ומתוקן ישירות מהסוכן לטיפול נקודתי בפגיעות שזוהתה.

  • מיפוי סיכוני תלויות

    בדיקת שרשרת התלויות בפרויקט כדי לראות נתיבי סיכון מול מאגרי פגיעויות מוכרים.

איפה זה נופל

הבעיה המרכזית כרגע היא שהאפליקציה במצב מושהה ולא פועלת בענן. מעבר לכך, מודל של עשרים ושבעה מיליארד פרמטרים דורש משאבי חומרה כבדים מאוד כדי לרוץ מקומית, למרות ההבטחה לעבודה מקומית מלאה. אסור להסתמך על טלאי אבטחה שנוצרים אוטומטית בלי בדיקה קפדנית, שכן מודלים עדיין מייצרים הזיות ומפספסים הקשרים מורכבים במערכות גדולות.

שאלות
נפוצות

האם השירות פתוח לשימוש בחינם בדפדפן?

נכון לעכשיו העמוד במצב מושהה ולא מאפשר הרצה חיה ברשת. הקוד והנתונים זמינים באופן פתוח, כך שניתן להוריד אותם ולהריץ לבד ללא עלות רישיון. אם תרצו להריץ אותו בעצמכם, תצטרכו לדאוג לחומרה מתאימה או למפתח גישה למודל.

מה קורה עם הקוד והקבצים שמועלים למערכת?

התכנון המקורי של הפרויקט נועד לעבודה מקומית מלאה שבה המידע אינו יוצא מהמחשב שלכם. עם זאת, בהרצה דרך שרת ענן הקוד מועבר לסביבת ההרצה של הדמו. כל עוד האפליקציה מושבתת, ממילא אין העלאה של קבצים בפועל.

האם ניתן להריץ את המערכת על מחשב אישי?

כן, הפרויקט פותח תחת רישיון פתוח במטרה לפעול בסביבה מקומית ללא תלות ברשת. עם זאת, הרצה של מודל בגודל עשרים ושבעה מיליארד פרמטרים דורשת מחשב חזק מאוד עם כרטיס גרפי מתאים. אפשרות אחרת היא לחבר את סוכן ה־Gradio לממשק API חיצוני.

במה הממשק שונה משימוש רגיל במודל שפה?

הממשק כולל מעטפת סוכן שמחזיקה כלים ייעודיים כמו פקודות שלד, קריאת קבצים ומשיכת דפי רשת. הוא לא רק עונה לשאלות, אלא בנוי לקחת קוד, לנתח אותו מול נתוני CVE ולהפיק טלאי תיקון. בנוסף, חוויית השימוש עוצבה כולה כמסוף רטרו ולא כצ'אט סטנדרטי.

איך משתמשים

כרגע הדמו המקוון מושהה ולא ניתן להריץ אותו ישירות בדפדפן. כדי להשתמש בו יש להוריד את הקוד ולהריץ אותו באופן עצמאי. השימוש בממשק כולל הקלדת הודעה בתיבת הטקסט, לחיצה על כפתור השליחה וניהול שיחות דרך סרגל הצד שמאפשר לפתוח שיחה חדשה או למחוק קיימת. בשרת המקורי הוגדרה חומרת מעבד בסיסית בלבד, מה שמצביע על כך שהרצת מודל של עשרים ושבעה מיליארד פרמטרים בדפדפן דרשה משאבים חיצוניים ולא בוצעה כולה על השרת החינמי.

הרישיון

הפרויקט מפורסם תחת רישיון apache-2.0 שמאפשר שימוש חופשי, שינוי והפצה גם לצרכים מסחריים בכפוף לתנאי הרישיון. הקוד שלכם לא נשלח לגורמים חיצוניים אם מריצים את הפרויקט מקומית, אך בהרצה בענן התוכן כפוף לשרת המארח.

  • שימוש מסחרי
  • שינוי הקוד
  • הפצה מחדש
  • שימוש בפטנטים

הרישיון המלא ב־Hugging Face ↗