Google Mantis 是什么:2026 开源漏洞扫描智能体框架全解析

谷歌 9 月 2 日开源 Mantis,InfoQ 9 月 6 日见报。智能体框架做漏洞发现到补丁;分层摘要省约 85% token,沙箱复现用来压幻觉。

谷歌云博客在 2026 年 9 月 2 日 开源 Mantis。Nick Galloway 与 Yulong Zhang 把漏洞发现、分诊、复现和补丁写成一套智能体套件。InfoQ 于 9 月 6 日 跟进。

要判断值不值得试,先对这几个专名:Google Mantis漏洞扫描智能体,以及阶段 mantis-reproduce

9/2谷歌云博客开源日
<7%常规 AI 扫描真阳性(官方数字)
85%分层摘要省下的 token

先建上下文,再让代理开口

读历史,不盲扫

Mantis 先看提交历史、旧修复、架构和威胁模型,再把文件收成目录级与仓库级摘要树,而不是对每个文件硬扫一遍。

评论者加沙箱

critic 与 review 代理过滤假阳性。mantis-reproduce 在沙箱里写出可跑的崩溃复现,用来锚定判断,而不是只信模型口述。

我们把评论者、审查代理和沙箱复现绑在一起,就是为了让扫描落地,而不是再堆一批幻觉漏洞。——谷歌云博客转述设计目标

数字与对照从哪来

看什么常规 AI 扫描Mantis
上下文按文件硬扫历史、旧修复、架构、威胁模型
幻觉真阳性常低于 7%评论者代理 + 沙箱复现
模型全程一个重模型分类用 flash/lite,复现与补丁用更重模型
产物一串未验证条目复现器、候选补丁、磁盘共享状态

现在要不要克隆

  1. 01
    对号入座

    已经在用编码智能体做安全审查、却被幻觉条目淹没,这条就是给你的。别把技能目录当成现成扫描器。

  2. 02
    读过滤说明

    mantis-review 的负向过滤会丢掉像假阳性的项。谷歌写明:低风险发现不要自动当假阳性,过宽会漏真洞。

  3. 03
    别把套件当成分享会

    代理跑完仍要对同一张模块图说话。需要时再开 sitdraw

Mantis 是 9 月才开始做的吗?
不是。9 月 2 日是开源博文。谷歌写过 6 月已介绍过读历史、自动补架构与威胁模型文档的做法。仓库创建于 2026 年 6 月。
和 ToolHive 是同一条新闻吗?
不是。ToolHive 是 MCP 服务器的容器运行时;Mantis 是给编码智能体用的漏洞审查技能套件。

先分清假设和复现

模型可以说出一个听起来像漏洞的路径。没有沙箱复现,它仍然只是假设。补丁阶段给出的是候选修复,还要过你们自己的测试。

# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis

开始画