deepseek+dify工作流实现代码审计

絕刀狂花
发布: 2025-07-02 13:28:01
原创
205人浏览过

一、登录dify,设置deepseek apikey

登录dify(https://cloud.dify.ai/signin)
deepseek+dify工作流实现代码审计图片
设置deepseek apikey
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片

二、创建dify工作流

添加工作流应用
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片
写工作流
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片

三、添加待检测源代码,审计源代码安全问题

修改待检测源代码项目的文件名后缀
deepseek+dify工作流实现代码审计图片
点击运行
deepseek+dify工作流实现代码审计图片
添加文件列表到工作流中
deepseek+dify工作流实现代码审计图片
deepseek+dify工作流实现代码审计图片

四、与传统检测方式对比

测试Bandit Python代码审计漏洞检测工具实战中的python漏洞项目结果如下
deepseek+dify工作流实现代码审计图片
传统python代码审计结果如下,对比起来测试结果还是差不多的,可能deepseek测试的问题要多一些,有一些估计是误报。最好是传统跟deepseek配合一起测试,修正检测结果。
deepseek+dify工作流实现代码审计图片

五、deepseek其他应用

deepseek的其他安全尝试应用:比如将扫描器扫出的结果端口、服务、服务名称、版本、中间件名称、版本等传给deepseek,让他提供可利用的渗透测试方法

总结

这次测试的提示词为“你是一个安全专家严格分析中的代码,检查其中是否存在安全漏洞,请详细分析” 当然这个提示词还是比较泛的,可以自己修改增加检测要求,检测结果输出格式,修复建议等。

需要检测样本可以在公众号回复"difyworkflow"获取带有漏洞的测试项目,包括python、php等语言多个测试项目还有测试的工作流。

以上就是deepseek+dify工作流实现代码审计的详细内容,更多请关注php中文网其它相关文章!

DeepSeek (深度求索)
DeepSeek (深度求索)

DeepSeek (深度求索)杭州深度求索(DeepSeek)官方推出的AI助手,免费体验与全球领先AI模型的互动交流。它通过学习海量的数据和知识,能够像人类一样理解和处理信息。多项性能指标对齐海外顶尖模型,用更快的速度、更加全面强大的功能答疑解惑,助力高效美好的生活。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号