Kunlun-M — современный статический анализатор с точным семантическим анализом AST для PHP, JS и Java, минимизирующий ложные срабатывания. Интегрируется с AI-агентами (OpenClaw и др.) для автоматизации аудита и фильтрации результатов.
Kunlun-M + OpenClaw: статический анализ кода PHP/JS/Java с AST-семантикой
наведи и нажми на цифру — раскроется глава
полный разбор ролика · 5 глав ↓
Введение и проблема
Статический анализ кода часто выдаёт много ложных срабатываний, что снижает эффективность.
Kunlun-M позиционируется как современный инструмент с глубоким семантическим анализом и интеграцией с AI-агентами.
История и контекст
Традиционные workflow статического анализа сложны и шумны, результаты часто игнорируются.
OpenClaw предлагает реактивный процесс сканирования через встроенные навыки и взаимодействие с агентами.
Kunlun-M: особенности и точность
Kunlun-M — open source с фокусом на точность, а не количество алертов.
Использует AST-семантику для PHP, JS, Java, понимает структуру кода, отслеживает поток данных для выявления уязвимостей.
Интеграция с AI-агентами
В репозитории есть готовые скилы для интеграции с OpenClaw, Codex, CloudCD, Hermes.
Агенты запускают сканирование, фильтруют результаты по критичности и автоматически повторяют проверки после патчей.
Установка и режимы работы
Требуется Python 3.10+, рекомендуют 3.13+, установка через клонирование и requirements.
Доступны CLI, веб-дэшборд (через Docker и MySQL) и режим плагинов с автоматическим поиском эксплойтов.