Getting started with Mantis, our open-source bug finding-and-fixing harness
TL;DR · AI 摘要
Google推出开源工具Mantis,结合AI与沙箱技术自动化发现修复漏洞,减少85%token开销,提供具体使用步骤。
核心要点
- Mantis通过结合AI和沙箱技术,将token开销减少85%。
- 使用Mantis需克隆仓库并使用特定提示启动:'I would like to use Mantis framework...'。
- 推荐提供人工知识以提高结果质量,如避免修复用户可自行崩溃的漏洞。
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Mantis漏洞修复框架
- 核心机制
- AI代理+沙箱技术
- 历史分析建模
- 技术优势
- 85%token开销降低
- 安全摘要树构建
- 使用流程
- git克隆仓库
- AI提示启动
金句 / Highlights
值得收藏与分享的关键句。
Mantis通过结合行业标准的代理技术与沙箱化漏洞复现,实现有效漏洞检测。
历史分析技术使Mantis即使无现成文档也能构建架构与威胁模型说明。
85%的token开销减少源于分层安全摘要树的结构优化。
使用 Mantis 框架发现和修复漏洞 | Google Cloud 博客
安全与身份
从 Mantis 开源漏洞发现与修复框架入门
2026年9月2日
##### Nick Galloway
Google 高级安全工程师
##### Yulong Zhang
Google 资深高级安全工程师
##### 立即体验 Gemini Enterprise
职场AI的入口
尝试现在
AI 模型已明确证明其在无需或几乎无需人工协助的情况下发现和利用漏洞的能力。为了帮助防御者利用 AI 获得优势,我们开发了 Mantis 框架,用于自动化软件漏洞的发现、分类、复现和修补。
作为开源框架向所有人开放,Mantis 是 Google 内部以机器速度查找和修复漏洞方法的一部分。它构建了一个更有效、可扩展且具备上下文感知能力的代码库分析仓库。
尽管 AI 代码扫描中的疏忽经常导致幻觉漏洞和真实阳性率低于 7%,我们设计 Mantis 通过结合行业标准的智能体技术(如批评和审查代理)与漏洞的沙箱环境复现,从而实现高效性。
正如我们在 6 月详细说明的那样,它会分析代码库的历史以学习过去的漏洞修复经验,并自动构建架构和威胁模型文档,即使这些文档未被提供。
它构建了一个分层的安全摘要树,将单个文件汇总为目录级和根级摘要。这种技术使标记开销减少了 85% 以上,同时在大规模代码库中保留了关键的结构上下文。
Mantis 凝聚了数十年的网络安全经验,覆盖了广泛代码库的场景,现已在 GitHub 上发布。以下是您如何开始使用 Mantis 的步骤:
- 首先,通过以下命令本地克隆 Mantis 仓库:
Loading...
git clone https://github.com/google/mantis.git
- 其次,打开您最喜欢的编码代理,使用提示语:"我想在 path/to/mantis 中使用 Mantis 框架来审查 path/to/your/code 中的代码,你能帮我入门吗?"
在 Google 内部,这个确切的提示语已被用于在我们的多个代码仓库中发现真实漏洞。作为 GitHub 上 Mantis 仓库的一部分,我们已包含示例沙箱选项。您也可以根据自己的工作流程实现自定义沙箱。
Mantis 的设计初衷是让漏洞发现、真实阳性过滤和修补变得容易。一旦您掌握了 AI 发现的漏洞,您可以使用新的 mantis-advise 技能来利用积累的知识,让您的编码代理首次编写安全代码。
为了充分利用 AI 驱动的漏洞发现并现代化您的开发实践,我们强烈建议采用以下两种关键实践:
- 为工具提供正确的上下文:虽然 Mantis 会自动分析提交历史和代码以构建自己的文档,但人工整理的知识通常可以显著提高结果质量。例如,如果您从不浪费时间修复用户可能自行导致程序崩溃的漏洞,这种信息对扫描流水线至关重要,以确保此类漏洞永远不会被报告。
- 使用漏洞接受标准构建网络沙箱。通过建立安全的沙箱环境,并制定清晰的漏洞复现标准,您可以更精准地识别关键信息,同时验证修复方案的有效性。
了解更多关于 Mantis 的信息。
发布分类:
- Security & Identity
- AI & Machine Learning