---
title: गूगल ने सॉफ्टवेयर सुरक्षा के लिए एआई आधारित मंटिस फ्रेमवर्क को ओपन सोर्स किया
url: https://www.dataloco.com/hi/gagal-na-safatavayara-sarakashha-ka-le-eaaii-aathharata-matasa-faramavaraka-ka-opana-sarasa-kaya
published: 2026-09-14T06:27:36+00:00
language: hi
section: सुरक्षा
source: https://www.infoq.cn/article/mF8WwkbQRUS7ZKprE3Ku?utm_source=rss&utm_medium=article
organizations: google, mantis
publisher: Dataloco
---

# गूगल ने सॉफ्टवेयर सुरक्षा के लिए एआई आधारित मंटिस फ्रेमवर्क को ओपन सोर्स किया

गूगल ने मंटिस नामक एक एआई एजेंट आधारित फ्रेमवर्क को ओपन सोर्स किया है, जिसका उद्देश्य सॉफ्टवेयर में सुरक्षा कमजोरियों की पहचान, सत्यापन, पुनरुत्पादन और मरम्मत की प्रक्रिया को स्वचालित करना है। यह प्रणाली उन समस्याओं को दूर करने के लिए विकसित की गई है जो पारंपरिक एआई कोड स्कैनर में उच्च गलत रिपोर्ट दर के रूप में सामने आती हैं।

गूगल के अनुसार, एआई कोड स्कैनिंग में अक्सर गलत कमजोरियां रिपोर्ट होती हैं और वास्तविक सकारात्मक परिणामों की दर सात प्रतिशत से कम रहती है। इसी कारण मंटिस का डिज़ाइन किया गया है। इसकी प्रभावशीलता सुनिश्चित करने के लिए इसमें 'क्रिटिक' एजेंट और 'रिव्यूअर' एजेंट जैसे मानक उद्योग तकनीकों का उपयोग किया गया है, साथ ही सत्यापन के लिए सैंडबॉक्स्ड कमजोरी पुनरुत्पादन का भी समावेश है।

मंटिस कोडबेस की इतिहास, पिछली सुरक्षा मरम्मत, आर्किटेक्चर और खतरा मॉडल का विश्लेषण करता है, बजाय इसके कि वह फाइलों को अंधेरे में स्कैन करे। यह विश्लेषित फाइलों को एक स्तरीय वृक्ष में सारांशित करता है, जिसमें निर्देशिका और कोडबेस स्तर का संदर्भ शामिल होता है। इस प्रक्रिया से टोकन उपयोग में 85 प्रतिशत की कमी आती है, जबकि महत्वपूर्ण संरचनात्मक जानकारी सुरक्षित रहती है।

इस फ्रेमवर्क में 'स्ट्रैटेजिस्ट' एजेंट भी शामिल है, जो उच्च स्तरीय कोड संरचना, खतरा मॉडल और निर्भरता चार्ट का मूल्यांकन करता है। इसके अलावा 'रिसर्चर' एजेंट मूल स्रोत फाइलों का गहन निरीक्षण करता है, जिसमें डेटा फ्लो, कंट्रोल फ्लो और डेटा सैनिटाइजेशन लॉजिक का पता लगाना शामिल है। ये एजेंट गलत रिपोर्टों को छानने और महत्वपूर्ण खोजों को प्राथमिकता देने में सहायक होते हैं।

मंटिस एक मॉड्यूलर स्किल सूट आर्किटेक्चर का उपयोग करता है, जिसमें 15 से अधिक उपकरण शामिल हैं, जैसे मंटिस-समरीज़, मंटिस-रिव्यू और मंटिस-क्रिटिक। ये उपकरण क्रमिक या समानांतर रूप से चलाए जा सकते हैं। विभिन्न चरणों के बीच संचार डिस्क पर संग्रहीत साझा स्थिति के माध्यम से होता है। प्रणाली विभिन्न मॉडलों का समर्थन करती है, जिससे अलग-अलग चरणों के लिए अलग मॉडल चुने जा सकते हैं।

गति और दक्षता बढ़ाने के लिए, गूगल सलाह देता है कि गहन तर्क आवश्यक न होने पर 'फ्लैश' या 'लाइट' मॉडल वेरिएंट का उपयोग किया जाए, जैसे कि मंटिस-रिसर्चर द्वारा त्वरित वर्गीकरण के लिए। गहन संदर्भ समझ और ज़ीरो-शॉट समस्या समाधान की आवश्यकता वाले कार्य, जैसे कि मंटिस-रिप्रोड्यूस द्वारा क्रैश पुनरुत्पादन या मंटिस-पैच द्वारा मरम्मत योजना बनाना, अधिक शक्तिशाली मॉडलों के लिए उपयुक्त हैं। मंटिस-रिव्यू चरण नियम आधारित प्रति-फिल्टर का उपयोग करके संभावित गलत रिपोर्टों को हटाता है, हालांकि गूगल चेतावनी देता है कि इस फिल्टर का उपयोग सावधानी से किया जाना चाहिए ताकि वास्तविक कमजोरियों की पहचान की क्षमता न घटे।

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/google-libera-mantis-um-framework-de-agentes-de-ia-para-reduzir-falsos-positivos-em-varreduras-de-seguranca)
- [Nederlands](https://www.dataloco.com/nl/google-maakt-mantis-open-source-een-ai-gebaseerd-framework-voor-het-scannen-van-kwetsbaarheden)
- [Français](https://www.dataloco.com/fr/google-ouvre-le-code-de-mantis-un-cadre-dagents-ia-pour-la-detection-de-vulnerabilites)
- [Italiano](https://www.dataloco.com/it/google-rende-open-source-mantis-un-framework-di-agenti-ai-per-la-scansione-delle-vulnerabilita)
- [Español](https://www.dataloco.com/es/google-lanza-mantis-un-marco-de-escaneo-de-vulnerabilidades-basado-en-agentes-de-ia-para-reducir-falsos-positivos)
- [Svenska](https://www.dataloco.com/sv/google-oppensourar-mantis-ett-ramverk-for-automatiserad-sarbarhetsanalys)
- [ไทย](https://www.dataloco.com/th/mantis)
