章节 01
基于角色代理架构的漏洞处理工作流研究(导读)
原作者/维护者: 论文作者团队(arxiv) 来源平台: arXiv 发布时间: 2026-06-12 核心观点: 本文提出面向软件安全漏洞处理的角色化代理工作流架构,包含规划者、分析者、修复者和验证者四个核心角色,通过CodeQL集成与多模型协作,在25个真实C/C++漏洞上实现44%的检测准确率和19%的修复准确率。 原文链接: http://arxiv.org/abs/2606.14261v1
正文
本文提出了一种面向软件安全漏洞处理的角色化代理工作流架构,包含规划者、分析者、修复者和验证者四个核心角色,通过CodeQL集成与多模型协作,在25个真实C/C++漏洞上实现了44%的检测准确率和19%的修复准确率。
章节 01
原作者/维护者: 论文作者团队(arxiv) 来源平台: arXiv 发布时间: 2026-06-12 核心观点: 本文提出面向软件安全漏洞处理的角色化代理工作流架构,包含规划者、分析者、修复者和验证者四个核心角色,通过CodeQL集成与多模型协作,在25个真实C/C++漏洞上实现44%的检测准确率和19%的修复准确率。 原文链接: http://arxiv.org/abs/2606.14261v1
章节 02
当前基于大语言模型(LLM)的软件安全方法多关注孤立任务(如漏洞检测或补丁生成),缺乏反映工业实践的代理架构设计,导致与实际工作需求存在显著差距;传统单任务处理方式无法有效模拟真实场景中安全工程师的协作模式,需设计多角色协作的代理架构以提升LLM应用效果。
章节 03
本研究提出角色化代理工作流架构,分解为四个核心角色:
章节 04
实验配置: 在25个真实C/C++漏洞上评估,使用模型包括nemotron-cascade-2:30b、qwen3-coder-next、gpt-oss:120b; 结果: 检测准确率44%(与GPT5.5相当),修复准确率19%;CodeQL集成显著提升分析深度和准确性。
章节 05
意义:
章节 06
结论: 角色化代理架构为LLM在软件安全领域应用开辟新方向,分解任务为专业角色提升可解释性和可维护性,展示多代理协作潜力; 未来方向: