- 社区热度
- 6.3k Stars
- GitHub 收藏
- 最近活跃
- 2026/8/21
- 近 30 天还在更新
- 授权协议
- APACHE-2.0
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
内核漏洞挖掘是操作系统安全领域长期存在的核心挑战,手动测试成本高且难以覆盖复杂路径。
实际价值
提供面向多个主流操作系统的无监督代码覆盖率引导式模糊测试能力,已在多个系统中发现实际漏洞。
创新 / 差异化
采用代码覆盖率引导的机制来自动化生成和执行系统调用序列,区别于传统的随机测试方法。
扩展潜力
能够直接接入并测试操作系统内核,对系统研发人员和安全研究员具有极高的复用价值。
为什么是现在
未提及发布或演进时间节点。
社区活跃度
近 90 天新增 47 个 Issue、390 个 PR;窗口内抽取的 Issue/PR 样本中有 9 位 Issue 发起者、17 位 PR 贡献者,并发布 0 个版本。
维护者响应
窗口内 46 个 Issue 样本关闭率 35%,99 个 PR 样本合并率 78%。维护者响应统计覆盖该 Issue 样本的 39%,响应率 6%,首次响应中位数 0 小时。
核心亮点
- 支持 Linux、Windows、FreeBSD 等多种内核架构
- 基于覆盖率引导的自动化模糊测试
- 支持分布式测试集群部署
快速开始
安装方式、上手难度、开始步骤。
装在哪
自托管(装在自己服务器)
难不难
较难,需要懂命令行/服务器
- 01从 GitHub 克隆源代码并安装 Go 编译器。
- 02根据目标操作系统配置内核编译选项以启用覆盖率支持。
- 03编写或配置系统调用描述文件。
- 04启动 syzkaller 管理器与虚拟机实例进行模糊测试。
更适合谁
- 希望数据放在自己服务器上的团队
- 想在本机直接跑起来试用的开发者
- 习惯用 Docker 部署的人
更多介绍
syzkaller 是一个用于发现操作系统内核漏洞的自动化测试框架。它通过监控内核代码覆盖率,智能生成并执行系统调用序列,从而触发潜在的内核崩溃或异常。
该项目最初针对 Linux 内核开发,现已扩展支持多种主流操作系统。它通过分布式架构运行,能够在大规模测试集群中高效执行模糊测试任务。
信息来源
每条信息都标注了状态与出处,可展开查看。
14 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验testing、security
来源: admin_cms · cms editor · 2026/8/22
editor note
已核验{"en":"syzkaller is a standard tool in kernel security research that performs fuzzing via system call interfaces. It requires complex configuration and is primarily intended for kernel developers and security researchers.","zh":"syzkaller 是内核安全研究领域的标准工具,通过系统调用接口进行模糊测试。该工具配置较为复杂,主要面向内核开发人员及安全研究员。"}
来源: admin_cms · cms editor · 2026/8/22
how to use
已核验{"steps":[{"en":"Clone the source code from GitHub and install the Go compiler.","zh":"从 GitHub 克隆源代码并安装 Go 编译器。"},{"en":"Configure kernel build options to enable coverage support based on the target OS.","zh":"根据目标操作系统配置内核编译选项以启用覆盖率支持。"},{"en":"Write or configure system call description files.","zh":"编写或配置系统调用描述文件。"},{"en":"Launch the syzkaller manager and virtual machine instances to begin fuzzing.","zh":"启动 syzkaller 管理器与虚拟机实例进行模糊测试。"}],"installAt":"self_host","difficulty":"hard"}
来源: admin_cms · cms editor · 2026/8/22
intro
已核验{"en":"syzkaller is an automated testing framework designed to discover vulnerabilities in operating system kernels. By monitoring kernel code coverage, it intelligently generates and executes sequences of system calls to trigger potential kernel crashes or anomalies.\n\nOriginally developed for the Linux kernel, the project now supports a wide range of operating systems. It operates via a distributed architecture, enabling efficient fuzzing across large-scale testing clusters.","zh":"syzkaller 是一个用于发现操作系统内核漏洞的自动化测试框架。它通过监控内核代码覆盖率,智能生成并执行系统调用序列,从而触发潜在的内核崩溃或异常。\n\n该项目最初针对 Linux 内核开发,现已扩展支持多种主流操作系统。它通过分布式架构运行,能够在大规模测试集群中高效执行模糊测试任务。"}
来源: admin_cms · cms editor · 2026/8/22
许可证
已核验Apache-2.0
来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/22
needs api key
已核验否
来源: admin_cms · cms editor · 2026/8/22
一句话用途
已核验{"en":"An unsupervised, coverage-guided kernel fuzzer that supports multiple operating systems.","zh":"syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。"}
来源: admin_cms · cms editor · 2026/8/22
平台
已核验linux、windows、macos
来源: admin_cms · cms editor · 2026/8/22
分类线索
根据材料推断developer-tools
来源: 项目说明文档 · hint=developer-tools · 2026/8/13
product forms
已核验cli
来源: admin_cms · cms editor · 2026/8/22
role tags
已核验security、backend
来源: admin_cms · cms editor · 2026/8/22
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/22
supports local
已核验是
来源: admin_cms · cms editor · 2026/8/22
supports self host
已核验是
来源: admin_cms · cms editor · 2026/8/22
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
CVE Lite CLI
面向 JavaScript/TypeScript lockfile 的本地依赖漏洞扫描 CLI,重点给出可执行修复路径,并支持 CI、SARIF、HTML 报告和离线 advisory 数据库。
clusterfuzz
Google 开发的可扩展模糊测试基础设施,用于自动化发现软件中的安全漏洞与稳定性问题。
openbao
用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
wolfssl
一个轻量级、跨平台的 ANSI C 编写的 TLS/SSL 加密库,专为嵌入式、实时操作系统和资源受限环境设计,支持 TLS 1.3 和 DTLS 1.3。
osv.dev
开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面

