google安全与隐私

syzkaller

syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。

  • 安全
  • 后端
  • 测试
  • CLI
  • Linux
  • Windows
  • macOS
  • 支持自托管
  • 支持本地运行
  • 支持 Docker
syzkaller 截图
社区热度
6.3k Stars
GitHub 收藏
最近活跃
2026/8/21
近 30 天还在更新
授权协议
APACHE-2.0
宽松协议

为什么值得关注

不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。

近 90 天

解决的问题

内核漏洞挖掘是操作系统安全领域长期存在的核心挑战,手动测试成本高且难以覆盖复杂路径。

实际价值

提供面向多个主流操作系统的无监督代码覆盖率引导式模糊测试能力,已在多个系统中发现实际漏洞。

创新 / 差异化

采用代码覆盖率引导的机制来自动化生成和执行系统调用序列,区别于传统的随机测试方法。

扩展潜力

能够直接接入并测试操作系统内核,对系统研发人员和安全研究员具有极高的复用价值。

为什么是现在

未提及发布或演进时间节点。

社区活跃度

近 90 天新增 47 个 Issue、390 个 PR;窗口内抽取的 Issue/PR 样本中有 9 位 Issue 发起者、17 位 PR 贡献者,并发布 0 个版本。

维护者响应

窗口内 46 个 Issue 样本关闭率 35%,99 个 PR 样本合并率 78%。维护者响应统计覆盖该 Issue 样本的 39%,响应率 6%,首次响应中位数 0 小时。

PR 样本 17 位贡献者0 次 ReleaseIssue 响应率 6% · 样本 18(覆盖 39%)首次响应中位数 0hPR 合并率 78% · 99 条窗口样本

核心亮点

  • 支持 Linux、Windows、FreeBSD 等多种内核架构
  • 基于覆盖率引导的自动化模糊测试
  • 支持分布式测试集群部署

快速开始

安装方式、上手难度、开始步骤。

装在哪

自托管(装在自己服务器)

难不难

较难,需要懂命令行/服务器

支持 Docker支持自托管支持本地运行
  1. 01从 GitHub 克隆源代码并安装 Go 编译器。
  2. 02根据目标操作系统配置内核编译选项以启用覆盖率支持。
  3. 03编写或配置系统调用描述文件。
  4. 04启动 syzkaller 管理器与虚拟机实例进行模糊测试。

更适合谁

  • 希望数据放在自己服务器上的团队
  • 想在本机直接跑起来试用的开发者
  • 习惯用 Docker 部署的人

更多介绍

syzkaller 是一个用于发现操作系统内核漏洞的自动化测试框架。它通过监控内核代码覆盖率,智能生成并执行系统调用序列,从而触发潜在的内核崩溃或异常。

该项目最初针对 Linux 内核开发,现已扩展支持多种主流操作系统。它通过分布式架构运行,能够在大规模测试集群中高效执行模糊测试任务。

信息来源

每条信息都标注了状态与出处,可展开查看。

14 条 · 展开
  • capability tags

    已核验

    testing、security

    来源: admin_cms · cms editor · 2026/8/22

  • editor note

    已核验

    {"en":"syzkaller is a standard tool in kernel security research that performs fuzzing via system call interfaces. It requires complex configuration and is primarily intended for kernel developers and security researchers.","zh":"syzkaller 是内核安全研究领域的标准工具,通过系统调用接口进行模糊测试。该工具配置较为复杂,主要面向内核开发人员及安全研究员。"}

    来源: admin_cms · cms editor · 2026/8/22

  • how to use

    已核验

    {"steps":[{"en":"Clone the source code from GitHub and install the Go compiler.","zh":"从 GitHub 克隆源代码并安装 Go 编译器。"},{"en":"Configure kernel build options to enable coverage support based on the target OS.","zh":"根据目标操作系统配置内核编译选项以启用覆盖率支持。"},{"en":"Write or configure system call description files.","zh":"编写或配置系统调用描述文件。"},{"en":"Launch the syzkaller manager and virtual machine instances to begin fuzzing.","zh":"启动 syzkaller 管理器与虚拟机实例进行模糊测试。"}],"installAt":"self_host","difficulty":"hard"}

    来源: admin_cms · cms editor · 2026/8/22

  • intro

    已核验

    {"en":"syzkaller is an automated testing framework designed to discover vulnerabilities in operating system kernels. By monitoring kernel code coverage, it intelligently generates and executes sequences of system calls to trigger potential kernel crashes or anomalies.\n\nOriginally developed for the Linux kernel, the project now supports a wide range of operating systems. It operates via a distributed architecture, enabling efficient fuzzing across large-scale testing clusters.","zh":"syzkaller 是一个用于发现操作系统内核漏洞的自动化测试框架。它通过监控内核代码覆盖率,智能生成并执行系统调用序列,从而触发潜在的内核崩溃或异常。\n\n该项目最初针对 Linux 内核开发,现已扩展支持多种主流操作系统。它通过分布式架构运行,能够在大规模测试集群中高效执行模糊测试任务。"}

    来源: admin_cms · cms editor · 2026/8/22

  • 许可证

    已核验

    Apache-2.0

    来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/22

  • needs api key

    已核验

    来源: admin_cms · cms editor · 2026/8/22

  • 一句话用途

    已核验

    {"en":"An unsupervised, coverage-guided kernel fuzzer that supports multiple operating systems.","zh":"syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。"}

    来源: admin_cms · cms editor · 2026/8/22

  • 平台

    已核验

    linux、windows、macos

    来源: admin_cms · cms editor · 2026/8/22

  • 分类线索

    根据材料推断

    developer-tools

    来源: 项目说明文档 · hint=developer-tools · 2026/8/13

  • product forms

    已核验

    cli

    来源: admin_cms · cms editor · 2026/8/22

  • role tags

    已核验

    security、backend

    来源: admin_cms · cms editor · 2026/8/22

  • supports docker

    已核验

    来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/22

  • supports local

    已核验

    来源: admin_cms · cms editor · 2026/8/22

  • supports self host

    已核验

    来源: admin_cms · cms editor · 2026/8/22

根据分类、能力和适用角色匹配的其他已核验项目。