产品
logo

Keygraph

待猹分
@Keygraph
结合智能静态分析与自主渗透测试的 AI 安全专家。

【产品介绍】

Keygraph “Agentic 静态分析” 与 “自主动态渗透测试” 相结合,不仅能扫描代码,还能自动攻击运行中的应用。

其核心原则是 “无 PoC 不报告”,系统仅输出经过真实攻击验证、具有可复现证明(Proof-of-Concept)的高置信度漏洞。

除了深度集成模式,它还提供 “黑盒测试” 模式,用户仅需提供 URL 即可让 AI 像人类渗透测试员一样自主导航并执行攻击。

【产品功能】

  • 智能代码属性图分析:将代码转化为 CPG 结构,利用 LLM 评估特定脱敏逻辑是否真正能防御特定攻击,显著降低误报。

  • 十三位专业 Agent 协同:内置 13 个专用智能体,覆盖预侦察、自动化攻击面映射、漏洞分析及实证攻击等五个阶段。

  • 并行漏洞利用系统:针对 SQL 注入、XSS、SSRF 及越权(Authz)等 OWASP 核心类别,由 5 组并行 Agent 尝试真实 Payload 注入。

  • 多维权限测试:支持配置多组凭据,自动测试跨组织、跨角色的垂直及水平权限提升(IDOR)风险。

  • 灰盒 / 黑盒灵活配置:支持 OpenAPI 规范导入以增强覆盖率,或通过 DNS 验证对本地、预发布环境及生产环境进行无源码接触的黑盒扫描。