Google Mantis 是什麼:2026 開源漏洞掃描智能體框架全解析
Google 9 月 2 日開源 Mantis,InfoQ 9 月 6 日見報。智能體框架做漏洞發現到補丁;分層摘要省約 85% token,沙箱重現用來壓幻覺。
Google Cloud 部落格在 2026 年 9 月 2 日 開源 Mantis。Nick Galloway 與 Yulong Zhang 把漏洞發現、分診、重現和補丁寫成一套智能體套件。InfoQ 於 9 月 6 日 跟進。
要判斷值不值得試,先對這幾個專名:Google Mantis、漏洞掃描智能體,以及階段 mantis-reproduce。
9/2Google Cloud 部落格開源日
<7%常規 AI 掃描真陽性(官方數字)
85%分層摘要省下的 token
先建上下文,再讓代理開口
讀歷史,不盲掃
Mantis 先看提交歷史、舊修復、架構和威脅模型,再把檔案收成目錄級與倉庫級摘要樹,而不是對每個檔案硬掃一遍。
評論者加沙箱
critic 與 review 代理過濾假陽性。mantis-reproduce 在沙箱裡寫出可跑的崩潰重現,用來錨定判斷,而不是只信模型口述。
我們把評論者、審查代理和沙箱重現綁在一起,就是為了讓掃描落地,而不是再堆一批幻覺漏洞。——Google Cloud 部落格轉述設計目標
數字與對照從哪來
| 看什麼 | 常規 AI 掃描 | Mantis |
|---|---|---|
| 上下文 | 按檔案硬掃 | 歷史、舊修復、架構、威脅模型 |
| 幻覺 | 真陽性常低於 7% | 評論者代理 + 沙箱重現 |
| 模型 | 全程一個重模型 | 分類用 flash/lite,重現與補丁用更重模型 |
| 產物 | 一串未驗證條目 | 重現器、候選補丁、磁碟共享狀態 |
現在要不要克隆
- 01對號入座
已經在用編碼智能體做安全審查、卻被幻覺條目淹沒,這條就是給你的。別把技能目錄當成現成掃描器。
- 02讀過濾說明
mantis-review 的負向過濾會丢掉像假陽性的項。Google 寫明:低風險發現不要自動當假陽性,過寬會漏真洞。
- 03別把套件當成分享會
代理跑完仍要對同一張模組圖說話。需要時再開 sitdraw。
- Mantis 是 9 月才開始做的嗎?
- 不是。9 月 2 日是開源博文。Google 寫過 6 月已介紹過讀歷史、自動補架構與威脅模型文件的做法。倉庫建立於 2026 年 6 月。
- 和 ToolHive 是同一則新聞嗎?
- 不是。ToolHive 是 MCP 伺服器的容器執行時;Mantis 是給編碼智能體用的漏洞審查技能套件。
先分清假設和重現
模型可以說出一條聽起來像漏洞的路徑。沒有沙箱重現,它仍然只是假設。補丁階段給出的是候選修復,還要過你們自己的測試。
# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis