G

Google Mantis

Google 2026 年开源的漏洞发现与修复框架,自动化完成漏洞发现、分诊、复现到打补丁全流程,内置沙箱降低误报。

AI安全防护 开源英文
0访问人气
开源收费模式

工具概览

所属分类
AI安全防护
收费模式
开源
界面语言
英文
收录时间
2026-09-11
最近更新
2026-09-11
访问人气
0

什么情况下选它

适合这些情况

  • 你正在找「AI安全防护」类工具,想先快速试用
  • 有部署能力,希望自行掌控数据与成本
  • 能接受英文界面,追求更前沿的功能
  • 需要多找几款同类工具横向对比

先别急着选

  • 还没明确自己的具体使用场景
  • 团队普遍不习惯英文界面
  • 需要与企业现有系统深度集成
  • 对数据合规与隐私有严格要求
  • 本页信息可能滞后,建议以官网最新说明为准

详细介绍

Google 开源的漏洞发现与修复框架(harness),由 Google 的安全工程师团队开发,代码在 github.com/google/mantis。

背景是:AI 模型已经证明自己能在很少甚至没有人工协助的情况下发现并利用漏洞,防守方需要用同样的速度反击。Mantis 的目标就是自动化软件漏洞的发现、分诊(triage)、复现和修补。

它解决的一个关键问题是误报。粗放的 AI 代码扫描经常产生幻觉漏洞,真实阳性率不到 7%。Mantis 的做法是把业界成熟的 agentic 技术(critic agent、review agent)与漏洞的沙箱复现结合起来做 grounding——光说有漏洞不算,得真跑出来。

另一个设计是上下文压缩。它检查仓库历史,从过去的安全修复中学习,自动生成架构文档和威胁模型(即使仓库本来没提供)。然后构建层次化安全摘要树,把单个文件浓缩成目录级和根级摘要——这项技术降低了 85% 以上的 token 开销,同时保住了大型仓库里的关键结构上下文。

用法很简单:克隆仓库后,在你惯用的编码 Agent 里提示「我想用 Mantis 框架审查我的代码」,剩下的交给它。仓库里附带了沙箱配置样例,也可以自己实现沙箱适配工作流,官方强调严格沙箱与人工审批。可对接 Gemini CLI。

同类工具横向对比

查看全部 ›
工具 收费 语言 人气
C Cloudflare AI Ga... Freemium 英文 2
N Noma Security 付费 英文 1
H HiddenLayer 付费 英文 1
G Google Mantis 当前 开源 英文 0
A Agent Looker Freemium 英文 0
T TrojAI 付费 英文 0

常见问题

Google Mantis 是什么类型的工具?
Google Mantis 收录于本站「AI安全防护」分类。Google 2026 年开源的漏洞发现与修复框架,自动化完成漏洞发现、分诊、复现到打补丁全流程,内置沙箱降低误报。。该分类下的工具主要用于借助 AI 能力完成相应场景下工作任务。
Google Mantis 是否免费?
本站记录的收费模式为:开源。即项目开源,可自行部署使用。定价可能随官方策略调整,准确信息以官网公布为准。
Google Mantis 支持中文吗?
本站记录的语言为:英文。界面为英文,可配合浏览器翻译工具使用。
有类似的替代工具吗?
有。本站「AI安全防护」分类下收录了多款同类工具,可查看本页上方「同类工具横向对比」表格,或前往该分类页面查看完整清单。
本页信息滞后了怎么办?
AI 工具迭代很快,功能与定价可能随时调整。本页信息仅供参考,请以官方网站公布的最新内容为准。该工具官网为:https://github.com/google/mantis。

相关标签

同类工具推荐

查看全部 ›
C

Cloudflare AI Gateway

AI安全防护

在应用与模型之间做统一代理,提供限速、缓存、审计与安全防护。适合已用 Cloudflare 且需统一管理模型调用的团...

Freemium英文
详情
N

Noma Security

AI安全防护

专注 Agent 的网络安全,监控 Agent 的权限、凭证与工具调用行为。面向已部署 AI Agent 的企业,是...

英文
详情
H

HiddenLayer

AI安全防护

保护 AI 模型免受提示注入、模型篡改与模型窃取等攻击,提供模型层面的安全防护与检测。面向企业 AI 资产保护。

英文
详情
A

Agent Looker

AI安全防护

面向 AI Agent 的安全产品,拦截 Agent 访问的每个 URL 与页面,提前阻断钓鱼、提示词注入与恶意内容...

Freemium英文
详情
T

TrojAI

AI安全防护

扫描 AI 模型与训练数据中的后门、偏差与对抗风险,属模型供应链安全范畴。适合在使用第三方模型前做安全评估。

英文
详情
R

Reality Defender

AI安全防护

检测图像、视频、音频与文档中的 Deepfake 内容,用于防范 AI 伪造带来的欺诈风险。适合金融、客服等需验证身...

英文
详情
P

Prompt Security

AI安全防护

检测提示注入、敏感信息泄露与工具调用风险。注意:该公司已于 2025 年 9 月被 SentinelOne 收购,产...

Freemium英文
详情
A

Aim Security

AI安全防护

防护企业 GenAI 应用、插件与 Agent 的运行时风险,覆盖提示注入与数据泄露等。适合已部署多个 AI 应用的...

英文
详情