工具概览
- 所属分类
- AI安全防护
- 收费模式
- 开源
- 界面语言
- 英文
- 收录时间
- 2026-09-11
- 最近更新
- 2026-09-11
- 访问人气
- 0
什么情况下选它
适合这些情况
- 你正在找「AI安全防护」类工具,想先快速试用
- 有部署能力,希望自行掌控数据与成本
- 能接受英文界面,追求更前沿的功能
- 需要多找几款同类工具横向对比
先别急着选
- 还没明确自己的具体使用场景
- 团队普遍不习惯英文界面
- 需要与企业现有系统深度集成
- 对数据合规与隐私有严格要求
- 本页信息可能滞后,建议以官网最新说明为准
详细介绍
Google 开源的漏洞发现与修复框架(harness),由 Google 的安全工程师团队开发,代码在 github.com/google/mantis。
背景是:AI 模型已经证明自己能在很少甚至没有人工协助的情况下发现并利用漏洞,防守方需要用同样的速度反击。Mantis 的目标就是自动化软件漏洞的发现、分诊(triage)、复现和修补。
它解决的一个关键问题是误报。粗放的 AI 代码扫描经常产生幻觉漏洞,真实阳性率不到 7%。Mantis 的做法是把业界成熟的 agentic 技术(critic agent、review agent)与漏洞的沙箱复现结合起来做 grounding——光说有漏洞不算,得真跑出来。
另一个设计是上下文压缩。它检查仓库历史,从过去的安全修复中学习,自动生成架构文档和威胁模型(即使仓库本来没提供)。然后构建层次化安全摘要树,把单个文件浓缩成目录级和根级摘要——这项技术降低了 85% 以上的 token 开销,同时保住了大型仓库里的关键结构上下文。
用法很简单:克隆仓库后,在你惯用的编码 Agent 里提示「我想用 Mantis 框架审查我的代码」,剩下的交给它。仓库里附带了沙箱配置样例,也可以自己实现沙箱适配工作流,官方强调严格沙箱与人工审批。可对接 Gemini CLI。
同类工具横向对比
查看全部 ›| 工具 | 收费 | 语言 | 人气 |
|---|---|---|---|
| C Cloudflare AI Ga... | Freemium | 英文 | 2 |
| N Noma Security | 付费 | 英文 | 1 |
| H HiddenLayer | 付费 | 英文 | 1 |
| G Google Mantis 当前 | 开源 | 英文 | 0 |
| A Agent Looker | Freemium | 英文 | 0 |
| T TrojAI | 付费 | 英文 | 0 |
常见问题
Google Mantis 是什么类型的工具?
Google Mantis 是否免费?
Google Mantis 支持中文吗?
有类似的替代工具吗?
本页信息滞后了怎么办?
相关标签
同类工具推荐
查看全部 ›Cloudflare AI Gateway
在应用与模型之间做统一代理,提供限速、缓存、审计与安全防护。适合已用 Cloudflare 且需统一管理模型调用的团...
Noma Security
专注 Agent 的网络安全,监控 Agent 的权限、凭证与工具调用行为。面向已部署 AI Agent 的企业,是...
HiddenLayer
保护 AI 模型免受提示注入、模型篡改与模型窃取等攻击,提供模型层面的安全防护与检测。面向企业 AI 资产保护。
Agent Looker
面向 AI Agent 的安全产品,拦截 Agent 访问的每个 URL 与页面,提前阻断钓鱼、提示词注入与恶意内容...
TrojAI
扫描 AI 模型与训练数据中的后门、偏差与对抗风险,属模型供应链安全范畴。适合在使用第三方模型前做安全评估。
Reality Defender
检测图像、视频、音频与文档中的 Deepfake 内容,用于防范 AI 伪造带来的欺诈风险。适合金融、客服等需验证身...
Prompt Security
检测提示注入、敏感信息泄露与工具调用风险。注意:该公司已于 2025 年 9 月被 SentinelOne 收购,产...
Aim Security
防护企业 GenAI 应用、插件与 Agent 的运行时风险,覆盖提示注入与数据泄露等。适合已部署多个 AI 应用的...