open·kritt AI 模型接入配置教程:Codex、Claude、OpenRouter、xAI 四通道实战

发布时间:2026/10/8 22:59:21

open·kritt AI 模型接入配置教程:Codex、Claude、OpenRouter、xAI 四通道实战 open·kritt AI 模型接入配置教程Codex、Claude、OpenRouter、xAI 四通道实战【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-krittopen·kritt 是一款开源、可自托管的 AI 漏洞研究工具它通过编排多个 AI Agent 自动发现并验证代码中的安全问题。要让它跑起来核心一步就是完成AI 模型接入open·kritt 支持Codex、Claude Code、OpenRouter、xAIGrok四通道只需配置其中任意一个即可开始扫描也可以同时配置多个、在每次任务中灵活切换。本文用先对比选型 → 走通用流程 → 分通道实操 → 验证排错的顺序带你快速完成 open·kritt 模型提供商接入配置。一、四通道 AI 模型接入方式对比先选对通道再动手在动手之前先用一张表搞清楚四条通道的接入方式和模型来源提供商接入方式模型列表来源推荐场景CodexChatGPT 设备登录推荐或 OpenAI Platform API Key按登录账号加载可用模型本地交互使用首选ClaudeClaude 订阅登录或ANTHROPIC_API_KEY订阅用sonnet/opus别名API Key 走 Anthropic Models API已订阅 Claude 的用户OpenRouterOPENROUTER_API_KEY引擎定期刷新的可搜索目录支持手填精确模型 ID一把钥匙访问多家模型xAIGrok 设备登录或XAI_API_KEY带 Key 时有可搜索目录默认模型grok-4.6想用 Grok 系列模型四条通道默认对应的 Agent 运行框架harness分别是Codex →codexClaude 与 OpenRouter →claude-codexAI →grok-build。扫描时无需关心细节open·kritt 会自动选择兼容的 harness。选型建议有 ChatGPT 订阅选 Codex 登录有 Claude 订阅选 Claude 登录想一个 Key 打天下选 OpenRouter偏爱 Grok 模型选 xAI。二、通用接入流程三步完成任意通道的模型接入无论走哪条通道open·kritt 的接入流程都遵循setup 配置凭证 → start 启动 → setup 验证三步官方文档见 docs-site/ai-provider-setup/overview.mdx。第 1 步打开接入向导在仓库根目录执行./kritt setup第 2 步选择一种接入方式向导中可选Codex login、OpenAI API key、Anthropic API key、OpenRouter API key、xAI API key等选项按下一节对应通道的说明填入凭证即可。API Key 类配置由 CLI 写入仓库的.env文件设备登录类凭证存放在.data/下的专属目录如.data/codex、.data/claude、.data/grok这些目录均被 Git 忽略不会误提交。第 3 步启动或重建服务栈./kritt start如果服务已在运行先按CtrlC停掉再启动——已运行的容器不会读取新改动的.env必须重建后才生效。第 4 步验证再次运行./kritt setup确认所选方式显示为present。之后创建工作流、Post-script 或新扫描时表单只会列出已检测到的提供商。⚠️安全提醒.env与.data/里的登录文件等同于密码切勿提交、粘贴到 Issue 或分享给他人凭证一旦泄露应立即吊销并更换。三、Codex 通道ChatGPT 设备登录推荐或 API KeyCodex 通道的配置细节在 docs-site/ai-provider-setup/codex.mdx。3.1 推荐ChatGPT 设备登录该流程使用临时引擎容器完成设备认证无需在宿主机安装 Codex也绕开了浏览器回调容器localhost的坑./kritt setup→ 选择Codex login→ 选择Sign in with Docker打开 Codex 打印的 URL登录拥有 Codex 权限的 ChatGPT 工作区输入一次性验证码回到 CLI看到Codex login present即成功凭证默认保存在./.data/codex/auth.json并挂载进引擎./kritt start启动服务。若宿主机已有可读的~/.codex/auth.json也可选择Import local login直接导入比手动cp更安全CLI 会处理好目录属主与权限。3.2 备选OpenAI Platform API Key在 OpenAI 平台创建 API Key 并确认组织已配置账单后在./kritt setup中选择OpenAI API key或Codex API key粘贴密钥即可。注意ChatGPT 订阅与 OpenAI Platform 是两套独立的账户与计费体系订阅不会为 API 账户充值。登录成功后Accounts → Codex页面还能查看每周用量窗口、用Start quota刷新用量或在有手动重置额度时Use reset消耗一次额度。四、Claude 通道订阅登录或 Anthropic API KeyClaude 通道走 Claude Code harness详见 docs-site/ai-provider-setup/claude-code.mdx。两种方式互斥计费二选一即可。4.1 Claude 订阅登录若已有其他提供商直接./kritt start若是首次纯 Claude 登录需先手动引导 Composecp .env.example .env后docker compose up --build因为 CLI 发现不了尚不存在的登录打开 http://localhost:5173进入Accounts → Sign in to Claude在打开的授权 URL 中完成认证把单行回调码粘贴回对话框Accounts 显示登录可用后扫描表单即暴露sonnet、opus等 Claude Code 稳定别名。凭证文件保存在.data/claude并挂载进引擎。订阅快过期时 open·kritt 会在任务启动前自动刷新登录并生成私有凭证快照扫描中途中断可重新登录后恢复。4.2 Anthropic API Key在 Claude Console 确认工作区可创建 Key、账单配置正常后到Settings → API keys创建 Key然后在./kritt setup中选择Anthropic API key粘贴CLI 会将其写入.env的ANTHROPIC_API_KEY。⚠️ 请使用普通推理类 API KeyAdmin / Analytics / Compliance 类 Key 无法配置本提供商。五、OpenRouter 通道一个 Key 路由多家模型OpenRouter 通道使用OPENROUTER_API_KEY默认采用 Claude Code harness配置方法见 docs-site/ai-provider-setup/openrouter.mdx在 OpenRouter 账户充值付费模型需要 Credits到API keys页面创建一个普通推理 Key管理 Key 无法调用模型接口可顺手设置消费上限./kritt setup→OpenRouter API key→ 粘贴写入.env./kritt start如已在运行先CtrlC停止。Key 配置后引擎会在后台定期从 OpenRouter 的认证模型端点刷新可搜索模型目录并缓存到扫描与生成表单目录没刷出来前可手填精确的作者/模型标识作为兜底。目录是建议而非白名单——模型是否真正兼容由 OpenRouter 与 harness 在运行时决定。模型需要支持大代码上下文、工具调用与可靠的结构化输出。六、xAI 通道Grok 设备登录或 XAI_API_KEYxAI 通道固定使用Grok Buildharness别名grok接入说明见 docs-site/ai-provider-setup/xai.mdx。两种凭证可同时存在扫描时优先用已保存的设备登录未登录时回落到XAI_API_KEY。设备登录./kritt start后打开Accounts → xAI → Add Grok accountopen·kritt 会在后端执行grok login --device-auth并显示一次性设备码与登录 URL在浏览器完成认证即可。登录材料默认存放在.data/grok与.data/grok-accounts按机密对待。API Key在 xAI Console 创建 Key显示后不可再查看完整密钥通过./kritt setup的xAI API key选项或 Accounts 页面的Add API key写入.env的XAI_API_KEY。带 Key 时引擎同样会后台刷新可搜索目录目录不可用时仍可手填精确模型 ID。特色能力Grok 通道支持Thinking effort低/中/高Grok 4.6 还支持xhighopen·kritt 默认mediumUI 只会显示当前模型与 harness 支持的档位。每次 Grok Build 任务都会获得一个全新隔离的 home仅包含所选账号的auth.json与选中的 skills不继承账户级配置——扫描不可信代码时更安全但容器仍有出网能力建议放在专用 Docker 主机或虚拟机上运行参见 docs/threat-model.md。七、配置完成后的模型选择与验证排错7.1 在哪里看到效果配置生效后新建扫描页Scans → New scan即可选择模型。默认所有深度用一个模型也可打开Customize by depth为每个深度单独配置提供商 模型 harness 思考强度例如深度 0 用快模型枚举入口、深度 1 用强模型深挖候选漏洞后处理去重、严重度定级、Post-script还支持Use different model单独指定更便宜的模型。详细说明见 docs-site/scans/model-and-harness.mdx。7.2 四通道验证清单./kritt setup中对应项显示present如 Codex login present、Anthropic API key present新建扫描与 AI 生成表单中能列出该提供商及其模型目录Accounts 页面显示对应登录或 Key 处于激活状态。7.3 常见错误速查现象原因与处理401Key 无效、已吊销或登录过期重建 Key 或重新走设备登录402OpenRouter 账户余额不足去充值 Credits模型目录一直加载查看docker compose logs engine确认 Key 有列出模型的权限模型未找到模型 ID 拼写错误或账号无权访问从目录复制精确 ID改完.env没生效先CtrlC停栈再./kritt start重建容器能启动但工具调用/结构化输出失败模型能力不满足 harness 要求换模型或换 harness总结按自己的账户组合选一条通道起步已有ChatGPT/Claude 订阅→ 直接走设备登录体验最顺偏好按量计费或多模型→ OpenRouter / xAI API Key一个 Key 快速接入全部配好后可随时在扫描表单里按任务深度切换模型与提供商兼顾成本与效果。更多细节可参考源码与文档凭证处理逻辑位于 backend/src/lib/providerCredentials.js引擎侧模型目录刷新见 engine/open_kritt_engine/model_catalog.py提供商路由见 backend/src/routes/modelProviders.js。完成模型接入后下一步就可以创建自己的工作流并发起第一次漏洞扫描了 【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-kritt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/8 22:59:21

Cursor与MCP注解协作原理:从readOnlyHint到UI反馈全链路解析

1. 这不是“加个注解”那么简单:Cursor 自定义工具与 MCP 的真实协作逻辑你可能刚在 Cursor 的 Settings → Extensions 里点开一个叫“MCP Server”的插件,看到文档里写着“支持readOnlyHint和destructiveHint注解”,然后随手在自己写的 Pyt…

2026/10/8 22:59:21

OpenAI协议02、AgentForge 适配OpenAI接入核心实践

前言 在进入正文之前,先交代一下这些文章的来龙去脉。 AgentForge 是一个面向 Java 开发者、从 LLM 最底层能力开始构建 的开源 Agent 框架。它不从高度封装的 Agent API 起步,而是先建立稳定、统一、可扩展的模型抽象,再逐层向上锻造 Tool…

2026/10/8 22:54:21

EG2131D 220V 单路半桥栅极驱动芯片|屹晶 EGmicro

一、产品整体概述EG2131D 为单通道 N‑MOS 半桥栅极驱动,SOP‑8 封装,无内置功率管,外接 N 沟 MOS/IGBT;高端 VB 悬浮耐压220V;VCC 供电11‑20V,典型 15V;图腾柱输出拉 1A、灌 1.5A;…

2026/10/9 0:14:29

JavaEE 7二手图书平台:从环境搭建到事务控制的完整实践

简介:这是一份面向高校计算机专业学生与Java初学者的完整课程设计项目资源,聚焦二手图书交易场景,基于JavaEE技术栈实现前后端分离的Web应用系统,适用于期末大作业、课程设计及JavaWeb入门实践。资源包共173个文件,含2…

2026/10/9 0:14:29

2026降AI率工具实测,哪款能压到安全线

先看一个扎心场景:论文初稿查重过了,AIGC检测却标红一片,导师甩来一句“这写得像机器,重写”。2026年高校对AIGC检测比例普遍收紧,知网、维普的AI检测报告成了毕业门槛,降AI率从可选项变成了必答题。 机械…

2026/10/9 0:14:29

C++安全编程实战:从内存管理到并发防御的完整指南

写C安全编程相关的文章,网上已经很多,但大多要么站在概念定义的角度泛泛而谈,要么直接甩一份规条清单让你背。我自己出来做事这些年,最深的体会是:很多人写C时根本没意识到自己正在踩坑,直到线上崩溃、用户…

2026/10/9 0:09:29

从自然语言到参数化CAD:text-to-cad技术路径与实操避坑指南

最近圈子里一直在聊 text-to-cad,我原本以为又是那种“演示视频很酷、落地全是坑”的概念,但自己花了大半个月把主流几条路径都跑了一遍之后,说实话,这条链路现在已经比想象中成熟得多。你给模型一句“一块 404010 的板&#xff0…

2026/10/8 10:03:18

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/8 10:03:20

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/8 6:05:44

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 0:04:27

毕业论文初稿完成后首次进行AIGC疑似度自查的摸底与分流策略

毕业论文初稿完成后首次进行AIGC疑似度自查的摸底与分流策略当数万字的学位论文初稿经历开题、实验、问卷与多轮文献梳理最终成形时,绝大多数研究生都会面临一道全新的形式审查关卡:AIGC 疑似度排查。在高校毕业审核流程中,盲审前的文本检测通…

2026/10/9 0:04:27

食堂节能改造源头工厂,商用厨房设备焕新方案广受好评

商用厨房作为餐饮经营、单位供餐的核心后勤阵地,其设备配置、动线规划与运维体系直接决定后厨作业效率、运营成本与合规性。从基础的灶具、制冷存储设备,到油烟净化、水处理等配套系统,每一个环节的合理性都与食品安全、能耗管控、消防安全挂…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑