AI工具导航

Nadhi Audit

气隙隔离 AI 安全审计与已验证的代码修复

Nadhi Audit 是什么?

Nadhi Audit 是首款专为 macOS 打造的完全离线 AI 代码安全审计工具,依托 Apple Silicon Metal GPU 在本地运行,确保代码与机密数据零外泄。它能在毫秒级内扫描 OWASP Top 10、CWE、DPDP、HIPAA、GDPR 等安全合规问题,并自动修复代码、通过本地 LLM 验证后直接提交经签名的 GitHub PR。内置 MCP 服务器支持,可与 Claude Code 和 Cursor 无缝集成。

产品详细介绍

气隙隔离 AI 安全审计与已验证的代码修复

Nadhi Audit 是首款专为 macOS 打造的完全离线 AI 代码安全审计工具,依托 Apple Silicon Metal GPU 在本地运行,确保代码与机密数据零外泄。它能在毫秒级内扫描 OWASP Top 10、CWE、DPDP、HIPAA、GDPR 等安全合规问题,并自动修复代码、通过本地 LLM 验证后直接提交经签名的 GitHub PR。内置 MCP 服务器支持,可与 Claude Code 和 Cursor 无缝集成。

定价方案

需要付费
官网查看
定制方案
  • 暂未采集到具体套餐,价格以官网为准

创始人评论

Nandakishor M
Nandakishor M创始人

大家好,

我是 Nandakishor,Nadhi-audit 的创建者。开发它的初衷是,能够在无网络连接的情况下审计和编辑大型代码仓库,并且坚持不将您的私有代码发送给任何云端 LLM 平台,同时也要证明:一个参数在 80 亿以下(活跃参数 40 亿)的小型语言模型,经过精心微调并配备优秀的调度框架,同样能够胜任高效的代码审计与代码编辑工作。经典的 SAST(静态应用安全测试)工具在发现暴露的 .env 变量、SQL 注入等漏洞方面确实非常出色。但仅仅发现这些漏洞并不能解决任何问题。我们可以使用 Claude Code、Cursor 或 Codex 来修复它们,但从长远来看,这会将 .env 暴露到云端;而且一旦 LLM 出现服务中断,我们交付的代码就得不到充分的审计。Nadhi-audit 桌面应用可用于审计您的 GitHub 仓库或 PR。在您推送任何代码之前,只需在 GitHub URL 后输入 /full_audit,或者在 Claude Code TUI 或 Cursor 内通过 MCP 连接即可。它会按照 OWASP Top 10/CWE 主题进行审计并生成报告,然后在名为 nadhi 的自定义分支内进行本地编辑(不必担心,它不会触碰您正在运行的分支),最后创建 PR 并推送。目前支持 OWASP Top 10/CWE、HIPAA、GDPR 和 DPDP。只需访问网站下载应用,然后使用 Claim Free License 即可获取您的免费许可证。

创始团队

Nandakishor M
Nandakishor MCo-founder and building edge llm apps