Google Mantis 是什麼:2026 開源漏洞掃描智能體框架全解析

Google 9 月 2 日開源 Mantis,InfoQ 9 月 6 日見報。智能體框架做漏洞發現到補丁;分層摘要省約 85% token,沙箱重現用來壓幻覺。

Google Cloud 部落格在 2026 年 9 月 2 日 開源 Mantis。Nick Galloway 與 Yulong Zhang 把漏洞發現、分診、重現和補丁寫成一套智能體套件。InfoQ 於 9 月 6 日 跟進。

要判斷值不值得試,先對這幾個專名:Google Mantis漏洞掃描智能體,以及階段 mantis-reproduce

9/2Google Cloud 部落格開源日
<7%常規 AI 掃描真陽性(官方數字)
85%分層摘要省下的 token

先建上下文,再讓代理開口

讀歷史,不盲掃

Mantis 先看提交歷史、舊修復、架構和威脅模型,再把檔案收成目錄級與倉庫級摘要樹,而不是對每個檔案硬掃一遍。

評論者加沙箱

critic 與 review 代理過濾假陽性。mantis-reproduce 在沙箱裡寫出可跑的崩潰重現,用來錨定判斷,而不是只信模型口述。

我們把評論者、審查代理和沙箱重現綁在一起,就是為了讓掃描落地,而不是再堆一批幻覺漏洞。——Google Cloud 部落格轉述設計目標

數字與對照從哪來

看什麼常規 AI 掃描Mantis
上下文按檔案硬掃歷史、舊修復、架構、威脅模型
幻覺真陽性常低於 7%評論者代理 + 沙箱重現
模型全程一個重模型分類用 flash/lite,重現與補丁用更重模型
產物一串未驗證條目重現器、候選補丁、磁碟共享狀態

現在要不要克隆

  1. 01
    對號入座

    已經在用編碼智能體做安全審查、卻被幻覺條目淹沒,這條就是給你的。別把技能目錄當成現成掃描器。

  2. 02
    讀過濾說明

    mantis-review 的負向過濾會丢掉像假陽性的項。Google 寫明:低風險發現不要自動當假陽性,過寬會漏真洞。

  3. 03
    別把套件當成分享會

    代理跑完仍要對同一張模組圖說話。需要時再開 sitdraw

Mantis 是 9 月才開始做的嗎?
不是。9 月 2 日是開源博文。Google 寫過 6 月已介紹過讀歷史、自動補架構與威脅模型文件的做法。倉庫建立於 2026 年 6 月。
和 ToolHive 是同一則新聞嗎?
不是。ToolHive 是 MCP 伺服器的容器執行時;Mantis 是給編碼智能體用的漏洞審查技能套件。

先分清假設和重現

模型可以說出一條聽起來像漏洞的路徑。沒有沙箱重現,它仍然只是假設。補丁階段給出的是候選修復,還要過你們自己的測試。

# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis

開始畫