跳到主要内容

OPEN SOURCE

Yak Project 开源生态

从程序语言、静态代码分析到 AI Agent 安全,Yak Project 将核心能力沉淀为一系列开源项目。点击任意卡片即可在新标签页打开对应站点。

Yak Skillsskills.yaklang.io

每个专题配有可运行的 .yak 示例和验证工具,让 Agent 能够编写、调试和验证 Yaklang 脚本,并处理 MITM、Web Fuzzer、全局热加载等实际场景。

HackSkillsskills.hackbenchmark.com

覆盖 Web、API、认证授权、提权、逆向、密码学和 AI/LLM 安全等领域,将安全知识整理为可安装、可检索、可组合的标准 Skill。

IRify SAST Skillgithub.com/yaklang/irify-sast-skill

让 Codex、Claude Code、Cursor 等 Agent 能够编译源码、追踪数据流并执行静态安全分析,支持 Java、PHP、JavaScript、Go、Python、C 和 Yak。

Control Theory Skillgithub.com/yaklang/control-theory-skill

将反馈、稳定性、黑箱实验等概念整理为 Agent 设计方法,为任务规划、工具使用、错误修正和反馈回路设计提供可复用的分析框架。

Yaklang AI Training Materialsgithub.com/yaklang/yaklang-ai-training-materials

包含标准库用法、实践案例、文章、脚本和评测材料,为 Agent 学习 Yaklang、生成安全脚本和检索语言用法提供结构化参考。

SyntaxFlow AI Training Materialsgithub.com/yaklang/syntaxflow-ai-training-materials

涵盖 SyntaxFlow 语法、运算符、NativeCall、规则示例、错误处理和 RAG 构建素材,支持 AI 检索 SyntaxFlow 知识并生成规则。

IRify Benchmarkgithub.com/yaklang/irify-benchmark

维护带 Source、Sanitizer、Sink 数据流标注的基准项目,以完整数据流而非单个命中行评估扫描引擎,可用于回归测试、CI 和引擎对比。

SyntaxFlow 教程github.com/yaklang/syntaxflow

涵盖 SSA 查询、Use-Def 链、跨过程分析和数据流可视化,帮助安全工程师学习用声明式规则描述漏洞。

Yaklang AI Agent Runtimeyaklang/common/ai/aid

包含计划与任务图、ReAct 循环、工具系统、长期记忆、执行审查和专业 Focus Mode,为 Yaklang 生态提供统一的 Agent 编排与安全工具运行基础。

Yak SSAyaklang/common/yak/ssa

包含指令模型、基本块、控制流、Phi、作用域和程序数据库,为多语言代码建模、数据流分析和 IRify 静态分析提供统一程序表示。

SyntaxFlow Engineyaklang/common/syntaxflow

将安全规则编译为可执行查询,在 SSA 程序上完成模式匹配与数据流分析。

MiniREHSyaklang/common/minirehs

采用统一编译、一次扫描和候选验证的处理方式,面向大量规则与网络流量的批量匹配场景,在纯 Go 与可选自带 SIMD 后端之间保持一致结果。

Yak SCA Engineyaklang/common/sca

包含 Java、Go、Node.js、Python、PHP、Ruby、Rust 和 C/C++ 等依赖文件解析器及许可证分析,为依赖识别、SBOM、许可证检查和供应链风险分析提供统一基础。

Vulinboxyaklang.com/Yaklab/vulinbox

提供 SQL 注入、XSS、SSRF、文件上传、逻辑漏洞和组件漏洞等可复现实例,为 Yakit 实操、插件验证、AI Agent 安全评测和教学提供本地授权目标。

JavaJiveyaklang.io/javajive

支持 .class、.jar、.war 反编译,类结构解析及 Java 序列化与 JSON 互转。无需 JDK、cgo 或原生运行库,可作为单二进制工具使用,也可嵌入其他 Go 项目。

go-llvmgithub.com/yaklang/go-llvm

兼容静态链接和动态链接,并提供 JIT 相关接口,为 Yaklang 生态提供可移植、自包含的 LLVM 集成方式,降低运行环境对系统 LLVM 的依赖。

Memfit CLIgithub.com/yaklang/yaklang-memfit-cli

支持会话创建、SSE 事件流、模型设置、审查策略和任务取消,将 Memfit AI 的交互式任务执行能力带到终端,便于自动化流程和远程 Agent 调试。

Awesome Yak Scriptsgithub.com/yaklang/awesome-yak-scripts

涵盖安全工具、依赖同步、SCA 规则生成、日志分析和插件维护,提供可以直接阅读、运行和改造的 Yaklang 自动化示例。

Yaklang VS Code Extensionmarketplace.visualstudio.com

提供语法高亮、补全、参数提示、诊断、调试和快速运行,将 Yaklang 的 LSP、DSP 和引擎管理能力带入通用代码编辑器。

Yakit Chrome Extensiongithub.com/yaklang/yaklang-chrome-extension

简化浏览器、系统代理与 Yakit 之间的切换,为 Web 安全测试提供浏览器侧入口。

pcapgithub.com/yaklang/pcap

将 libpcap 头文件、静态库和动态库按版本与架构纳入仓库,解决系统 libpcap 版本差异、交叉编译和国产架构适配问题,为 Yaklang 的抓包、扫描与网络栈能力提供稳定依赖。