📋 编辑总结
DeepSec 是 Vercel Labs 于 2026 年 5 月开源的 AI 驱动代码安全扫描工具(Apache-2.0),由编码 Agent(Claude、Codex 等)在自有基础设施上对整仓库做仓库级漏洞分析,而非托管的商业安全平台;可自托管、接入 CI/CD,适合希望以开源方式做「AI 辅助安全审查」的团队。 定价:免费开源(Apache-2.0)。编辑评分:⭐ 4.5。

DeepSec 是什么?

DeepSec 是 Vercel Labs2026 年 5 月 开源发布的一款 AI 驱动代码安全扫描 命令行工具(CLI),以 Apache 2.0 协议发布。它不是一个托管的商业安全平台,而是跑在你自己基础设施上的开源工具——你拉取仓库、本地或云端运行,结果完全掌握在自己手里。


它怎么工作

DeepSec 依托 Claude Opus、Codex 等编码智能体,对整个仓库做仓库级(repo-level)的漏洞分析,而不只是单文件扫描。它让编码智能体像一名安全工程师那样去阅读代码、追踪数据流、判断哪些路径可能触发真实漏洞。

关键特征:

  • 开源 CLI:代码在 vercel-labs/deepsec 公开仓库,可审计、可自托管。
  • Apache 2.0:商用友好,可集成进自己的 CI/CD。
  • 智能体驱动:借助前沿编码模型做语义级漏洞理解,而非纯规则匹配。
  • 本地优先:分析过程运行在你的环境内,代码不必上传到第三方平台。

适合谁用

如果你团队已经在用 Vercel 生态,或希望把"AI 辅助安全审查"以开源、自托管的方式接入研发流水线,DeepSec 是一个值得直接读源码、按需改造的起点。想了解细节,建议看 GitHub 上的 vercel-labs/deepsec 仓库与 Vercel 官方博客的说明。