01为什么需要 Progmune
研究指出:LLM 输出是统计表演而非推理(Kambhampati 等,arXiv:2504.09762)。当 AI 代码跨多个函数实现协议流程时,任何一环缺失都可能酿成安全事故。
❌ 传统检查的盲区
- SAST 逐行扫模式:看不到跨调用序列的违规
- SCA 查依赖漏洞:不管代码是否走完协议流程
- 单测覆盖“写过的用例”,不是“协议要求的路径”
- CodeQL 能跨函数追踪数据流,但不验证协议时序约束——生命周期合规需要状态机,不是污点流
✅ Progmune 的视角
- 函数 IR + 调用序列,映射到协议状态机
- 验证“握手 → 建立 → 释放”全生命周期合规
- 输出 Trust Score + Decision + 证据链
- 序列级协议状态机验证,而非模式匹配
02Progmune 是什么
一套 AI 代码治理基础设施:静态分析代码的实际协议行为,回答“能不能部署”,而不是给一个孤立分数。
名字释义:Progmune = Program + Immune(程序免疫)——如免疫系统,从每一次被拦截的失败中学习、记忆并防御反复出现的错误模式。
5 阶段流水线
Collect → Normalize → Score → Decide → Assemble,产出决策与证据。
4 维度评分
策略合规 35% · 协议安全 30% · 验证覆盖 20% · 治理完整性 15%
Decision > Score
企业要的是“能不能部署”,不是“58 分还是 61 分”——关键违规直接 BLOCK。
03核心能力
🔬 IR + 调用序列
TS / Python 双语言 AST 提取,构建跨函数调用链(深度 ≤4、环安全),违规归因到入口函数。
🗺️ 协议状态机
消费 pre/post_states 注解校验序列合法性,含 endState 资源释放检查。无需手写注解——别名匹配 + 词段门控自动识别协议原语
🧠 知识网络飞轮
“每一个新库让所有验证变强”——库级 alias 跨项目迁移。
🛡️ 治理审计
Policy Engine + 多格式审计报告 + 账本溯源与签名,满足企业合规。
🔧 修复执行器
applyFix → verifyRepair → commit/rollback,修复后自动重新验证。
🤖 全场景接入
SDK · CLI · MCP(Claude Code)· GitHub Action(PR 门禁)· Trust API。
04语言覆盖现状
| 语言 | 状态 | 证据 |
|---|---|---|
| TypeScript | ✅ Production | 盲测 795 金标:Recall 98.5% / Precision 100% / 0 FP;协议行 ✅×4 |
| Python | ✅ Production | 协议盲测 v1.2:66 金标 97% / 100% / 0 FP;源码级检测 729 金标 Recall 100% |
| C | ✅ 注解驱动(Beta) | 真实模块金标 5/5 + 采纳案例 uftpd:0 误报 + 违规精确定位;每协议 ~2-3 条注解 |
| 框架适配 | ✅ 7/13 | Express / tRPC / FastAPI / Django / Flask / Fastify / Next.js 结构级路由认证检查 |
| Go / Java | ❌ None | 规划中;多语言 IR 注册表已就绪,新增语言 = 注册一条 |
注:C 为注解驱动验证(Beta)——未注解代码不检测、TLS 级深层覆盖仍无;框架适配 7/13 指结构级路由认证检查。所有数字可点击查看证据。
05失败语料飞轮
每一次验证失败都不会被浪费——落入失败语料库、汇聚到中央 hub,让「验证覆盖」越来越强、高频错误模式越来越清晰。
🧯 失败入库
每次违规记录 SSG 状态快照、SVL 分级与约束类型
📡 中央汇聚
按项目本地入库 + 增量上报中央 hub,指纹去重
📈 反馈增强
失败语料帮助发现检测盲区、驱动规则迭代
🧬 免疫隐喻对照
| 生物免疫 | Progmune 对应 |
|---|---|
| 免疫记忆 | ACL-4 快速通道:命中已知失败模式直接修复(0 LLM) |
| 抗体 | 从被拦截的失败中提取的修复模式 |
| 记忆细胞 / 免疫档案 | 失败语料库(SVL 分级 + 状态机快照) |
| 免疫中枢 | 中央 hub:汇聚各项目失败指纹,去重入库 |
| 疫苗 | 148 条协议规则:把常见违规提前写成规则 |
| 免疫耐受 | 词段门控:区分项目函数与外部库,降低误报 |
📊 高频错误模式 Top 10
实时从中央失败语料库拉取
- 加载中…
06使用方法
1️⃣ 安装
npm install progmune-runtime
2️⃣ 验证一个文件
npm run sdk src/server.ts --explain
# → BLOCK / WARN / ALLOW + 证据链
3️⃣ 项目级 Trust 检查
npm run trust -- --project . --json
4️⃣ 更多
npm run check # 体检 npm run governance # 治理审计 npm run precision:all # 基准套件
5️⃣ 结果示例
$ npm run sdk src/server.ts --explain ⚠ WARN protocol=auth # 支付回调缺少签名验证 at server.ts:42 → payment-callbacks.ts:9 rule: AUTH_SIGNATURE_BEFORE_CONFIRM ✔ Decision: NEEDS_REVIEW Trust Score: 64/100
progmune_check / progmune_trust_check
GitHub Action PR 门禁
Trust API POST /trust/check
07下一步方向
从“检测器”走向“企业级治理平台”,以下方向正在推进。
🌐 更多语言
Python · C · Go
📦 Trust API SaaS
Dashboard → 多租户
🔌 协议扩展
OAuth2.0 · gRPC · GraphQL
⚙️ CI/CD 插件
GitHub App · GitLab · Jenkins
📊 行业基线
同行业 Trust Score 对比
🏆 公开基准
开源基准数据与方法论
🎯 商业化重点行业
08社区与反馈
扫码加入讨论群(微信 / WhatsApp),或通过邮箱、GitHub 联系我们。你的意见塑造 Progmune。