一个开源工作流,用于通过模糊测试和语言模型代理自动化测试 C/C++ 项目。
GitHub Security Lab 介绍了基于 Taskflow Agent 框架的 Fuzzing Taskflow 流程。该流程利用语言模型发现入口点、编写测试工具、提升覆盖率、分类崩溃并准备初步漏洞报告。项目警告不要直接在主机系统上运行,因为代理会执行可能受到提示注入影响的构建和运行命令。