AI 智能合约安全审计代理:8 路检测器共识(Slither + Aderyn + AI 语义分析 + 49K 真实审计报告 RAG),9
分钟完成原本需要人工 1-2 周的审计,成本 < $1。审计结果通过 EAS 写入以太坊链上,永久可验证。端到端测试:11
种真实漏洞检出 10 个,置信度 95%。
本次 ETH Beijing 2026 期间,从零构建了完整的 AI 智能合约安全审计代理:
1. 架构设计:6 Agent 协同管道(Detect → Validate → Patch → Verify → Report → Attest)
2. 双引擎检测:Slither + Aderyn 并行扫描 + 140+ 检测器映射归一化
3. AI 语义分析:MiMo V2.5 Pro 理解代码语义,BA/TA 双策略(论文 LLM-SmartAudit)
4. 知识库 RAG:从 Solodit 拉取 49K+ 真实审计报告,ChromaDB 向量索引(1006 chunks)
5. Exploit 验证:AI 自动生成 PoC + Foundry 真实执行(论文 A1 方法)
6. 链上存证:EAS Attestation on Sepolia,审计结果永久链上可验证
7. MCP 服务器:支持 JSON-RPC + SDK 双协议,可集成到 CI/CD 流水线
8. Demo 脚本:一键运行完整审计流程的演示脚本
技术栈:Python + web3.py + Slither + Aderyn + Foundry + ChromaDB + MiMo API + EAS
代码规模:7000+ 行 Python,25+ 源文件,20+ git commits
暂无融资,纯 Hackathon 项目原型。