OPEN SOURCE
Yak Project 开源生态
从程序语言、静态代码分析到 AI Agent 安全,Yak Project 将核心能力沉淀为一系列开源项目。点击任意卡片即可在新标签页打开对应站点。
每个专题配有可运行的 .yak 示例和验证工具,让 Agent 能够编写、调试和验证 Yaklang 脚本,并处理 MITM、Web Fuzzer、全局热加载等实际场景。

覆盖 Web、API、认证授权、提权、逆向、密码学和 AI/LLM 安全等领域,将安全知识整理为可安装、可检索、可组合的标准 Skill。
让 Codex、Claude Code、Cursor 等 Agent 能够编译源码、追踪数据流并执行静态安全分析,支持 Java、PHP、JavaScript、Go、Python、C 和 Yak。
将反馈、稳定性、黑箱实验等概念整理为 Agent 设计方法,为任务规划、工具使用、错误修正和反馈回路设计提供可复用的分析框架。
包含标准库用法、实践案例、文章、脚本和评测材料,为 Agent 学习 Yaklang、生成安全脚本和检索语言用法提供结构化参考。
涵盖 SyntaxFlow 语法、运算符、NativeCall、规则示例、错误处理和 RAG 构建素材,支持 AI 检索 SyntaxFlow 知识并生成规则。
维护带 Source、Sanitizer、Sink 数据流标注的基准项目,以完整数据流而非单个命中行评估扫描引擎,可用于回归测试、CI 和引擎对比。
涵盖 SSA 查询、Use-Def 链、跨过程分析和数据流可视化,帮助安全工程师学习用声明式规则描述漏洞。
包含计划与任务图、ReAct 循环、工具系统、长期记忆、执行审查和专业 Focus Mode,为 Yaklang 生态提供统一的 Agent 编排与安全工具运行基础。
包含指令模型、基本块、控制流、Phi、作用域和程序数据库,为多语言代码建模、数据流分析和 IRify 静态分析提供统一程序表示。
将安全规则编译为可执行查询,在 SSA 程序上完成模式匹配与数据流分析。
采用统一编译、一次扫描和候选验证的处理方式,面向大量规则与网络流量的批量匹配场景,在纯 Go 与可选自带 SIMD 后端之间保持一致结果。
包含 Java、Go、Node.js、Python、PHP、Ruby、Rust 和 C/C++ 等依赖文件解析器及许可证分析,为依赖识别、SBOM、许可证检查和供应链风险分析提供统一基础。
提供 SQL 注入、XSS、SSRF、文件上传、逻辑漏洞和组件漏洞等可复现实例,为 Yakit 实操、插件验证、AI Agent 安全评测和教学提供本地授权目标。

支持 .class、.jar、.war 反编译,类结构解析及 Java 序列化与 JSON 互转。无需 JDK、cgo 或原生运行库,可作为单二进制工具使用,也可嵌入其他 Go 项目。
兼容静态链接和动态链接,并提供 JIT 相关接口,为 Yaklang 生态提供可移植、自包含的 LLVM 集成方式,降低运行环境对系统 LLVM 的依赖。
支持会话创建、SSE 事件流、模型设置、审查策略和任务取消,将 Memfit AI 的交互式任务执行能力带到终端,便于自动化流程和远程 Agent 调试。
涵盖安全工具、依赖同步、SCA 规则生成、日志分析和插件维护,提供可以直接阅读、运行和改造的 Yaklang 自动化示例。
提供语法高亮、补全、参数提示、诊断、调试和快速运行,将 Yaklang 的 LSP、DSP 和引擎管理能力带入通用代码编辑器。
简化浏览器、系统代理与 Yakit 之间的切换,为 Web 安全测试提供浏览器侧入口。
将 libpcap 头文件、静态库和动态库按版本与架构纳入仓库,解决系统 libpcap 版本差异、交叉编译和国产架构适配问题,为 Yaklang 的抓包、扫描与网络栈能力提供稳定依赖。
