Инструменты10 сентября 2026 г., 03:17 МСК🤖 Auto

Google открыл Mantis: ИИ-агент для поиска и патчинга уязвимостей

Google выпустил модульный набор инструментов Mantis, позволяющий AI-агентам самостоятельно находить, воспроизводить и исправлять уязвимости в коде с минимизацией ложных срабатываний.

Баннер новости 7129

От сканера к автономному агенту

Google открыла исходный код проекта Mantis под лицензией Apache 2.0. Это не просто статический анализатор, а набор «навыков» (skills) для AI-кодинговых агентов, таких как Gemini CLI или Google ADK. Система берет на себя полный жизненный цикл безопасности: от обнаружения подозрительного кода до написания патча и проверки его устойчивости к повторным атакам.

Ключевая проблема, которую решает Mantis, — высокий уровень ложных срабатываний в традиционных AI-сканерах. По данным Google, базовые модели дают уровень истинно положительных результатов (true-positive rate) менее 7%. Mantis борется с этим через строгую верификацию в изолированной среде.

Архитектура пайплайна

Инструмент работает как цепочка слэш-команд, которые могут управляться супервизором /mantis-meta-agent. Процесс разделен на три этапа:

  • Изучение: Анализируется история коммитов (/mantis-history), строится карта архитектуры (/mantis-architecture) и модель угроз (/mantis-threat-model).
  • Поиск и фильтрация: Агент ищет уязвимости, затем модули /mantis-dedupe и /mantis-critic отбрасывают дубликаты и ложные срабатывания, которые невозможны в релизной сборке.
  • Доказательство и фикс: Найденные баги воспроизводятся в песочнице gVisor или VM без сети (/mantis-reproduce), пишется минимальный патч (/mantis-patch), после чего патч подвергается повторной атаке для оценки остаточного риска.

Ключевые метрики и особенности

Главное отличие Mantis — использование песочницы как границы доверия, а не уверенность модели LLM. Система также использует иерархическое дерево суммаризации, которое сокращает потребление токенов более чем на 85%.

Модуль Функция Результат
/mantis-reproduce Воспроизведение уязвимости Запуск в gVisor/VM без сети
/mantis-chain Цепочки эксплойтов Объединение подтвержденных находок
/mantis-calibrate Оценка риска Счет от 1 до 10
/mantis-advise Проактивная защита Предотвращение повторения багов до написания кода

Статус развертывания

Проект доступен для локального тестирования и внутренней оценки. Однако Google официально не рекомендует использовать Mantis в production-среде на данный момент. Развернуть систему можно, клонировав репозиторий google/mantis на GitHub и подключив его к существующему фреймворку агентов.

Источник: MarkTechPost ↗