Google Mantis 是什么:2026 开源漏洞扫描智能体框架全解析
谷歌 9 月 2 日开源 Mantis,InfoQ 9 月 6 日见报。智能体框架做漏洞发现到补丁;分层摘要省约 85% token,沙箱复现用来压幻觉。
谷歌云博客在 2026 年 9 月 2 日 开源 Mantis。Nick Galloway 与 Yulong Zhang 把漏洞发现、分诊、复现和补丁写成一套智能体套件。InfoQ 于 9 月 6 日 跟进。
要判断值不值得试,先对这几个专名:Google Mantis、漏洞扫描智能体,以及阶段 mantis-reproduce。
9/2谷歌云博客开源日
<7%常规 AI 扫描真阳性(官方数字)
85%分层摘要省下的 token
先建上下文,再让代理开口
读历史,不盲扫
Mantis 先看提交历史、旧修复、架构和威胁模型,再把文件收成目录级与仓库级摘要树,而不是对每个文件硬扫一遍。
评论者加沙箱
critic 与 review 代理过滤假阳性。mantis-reproduce 在沙箱里写出可跑的崩溃复现,用来锚定判断,而不是只信模型口述。
我们把评论者、审查代理和沙箱复现绑在一起,就是为了让扫描落地,而不是再堆一批幻觉漏洞。——谷歌云博客转述设计目标
数字与对照从哪来
| 看什么 | 常规 AI 扫描 | Mantis |
|---|---|---|
| 上下文 | 按文件硬扫 | 历史、旧修复、架构、威胁模型 |
| 幻觉 | 真阳性常低于 7% | 评论者代理 + 沙箱复现 |
| 模型 | 全程一个重模型 | 分类用 flash/lite,复现与补丁用更重模型 |
| 产物 | 一串未验证条目 | 复现器、候选补丁、磁盘共享状态 |
现在要不要克隆
- 01对号入座
已经在用编码智能体做安全审查、却被幻觉条目淹没,这条就是给你的。别把技能目录当成现成扫描器。
- 02读过滤说明
mantis-review 的负向过滤会丢掉像假阳性的项。谷歌写明:低风险发现不要自动当假阳性,过宽会漏真洞。
- 03别把套件当成分享会
代理跑完仍要对同一张模块图说话。需要时再开 sitdraw。
- Mantis 是 9 月才开始做的吗?
- 不是。9 月 2 日是开源博文。谷歌写过 6 月已介绍过读历史、自动补架构与威胁模型文档的做法。仓库创建于 2026 年 6 月。
- 和 ToolHive 是同一条新闻吗?
- 不是。ToolHive 是 MCP 服务器的容器运行时;Mantis 是给编码智能体用的漏洞审查技能套件。
先分清假设和复现
模型可以说出一个听起来像漏洞的路径。没有沙箱复现,它仍然只是假设。补丁阶段给出的是候选修复,还要过你们自己的测试。
# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis