REPOGEO 报告 · LITE
trailofbits/buttercup
默认分支 main · commit 73bb479a · 扫描时间 2026/5/21 17:07:15
星标 1,587 · Fork 178
下方为分数趋势(含全部就绪扫描;左旧右新,可横向滚动)。表格明细默认折叠,展开后每页 10 条,最新在上。
共 2 条就绪扫描。点击下方按钮展开表格(每页 10 条,可翻页)。
行动计划告诉你下一步要做什么——按影响力排序、可直接复制粘贴的修改。品类可见性是真正的 GEO 测试:当用户向 AI 提一个不带品牌、本应让 trailofbits/buttercup 浮出水面的问题时,AI 是真的推荐了你,还是推荐了你的竞品?客观检查验证 AI 引擎最先权衡的那些元数据信号。自指检查判断 AI 是否还认识你的名字。
行动计划 — 可复制粘贴的修复
3 条由 gemini-2.5-flash 生成、按优先级排序的修改。修完后请把对应条目标记为完成。
- hightopics#1Add specific topics to improve categorization
原因:
复制粘贴的修复vulnerability-management, fuzzing, ai-security, automated-patching, cyber-reasoning-system, darpa-aixcc, software-security, open-source-security
- highreadme#2Reposition core function in README's first sentence
原因:
当前Buttercup is a Cyber Reasoning System (CRS) developed by Trail of Bits for the DARPA AIxCC (AI Cyber Challenge). Buttercup finds and patches software vulnerabilities in open-source code repositories like example-libpng.
复制粘贴的修复Buttercup is an AI-powered Cyber Reasoning System (CRS) developed by Trail of Bits for the DARPA AIxCC (AI Cyber Challenge) that automatically finds and patches software vulnerabilities in open-source code repositories.
- mediumhomepage#3Add project homepage URL
原因:
复制粘贴的修复[Insert the official project homepage URL here, e.g., a dedicated project page or the Trail of Bits website if no specific project page exists]
本次扫描解析到的品类 GEO 通道:google/gemini-2.5-flash, deepseek/deepseek-v4-flash
品类可见性 — 真正的 GEO 测试
向 google/gemini-2.5-flash 提出的不带品牌问题。AI 推荐了你,还是推荐了别人?
各模型使用同一组问题 — 切换标签对比回答与排名。
- Mayhem (Forallsecure) · 被推荐 1 次
- google/oss-fuzz · 被推荐 1 次
- Fuzzbuzz · 被推荐 1 次
- AFLplusplus/AFLplusplus · 被推荐 1 次
- LibFuzzer (LLVM project) · 被推荐 1 次
- 品类问题What AI-powered tools exist for discovering security vulnerabilities through advanced fuzzing?你:未被推荐AI 推荐顺序:
- Mayhem (Forallsecure)
- OSS-Fuzz (Google) (google/oss-fuzz)
- Fuzzbuzz
- AFL++ (American Fuzzy Lop ++) (AFLplusplus/AFLplusplus)
- LibFuzzer (LLVM project)
- Syzkaller (Google) (google/syzkaller)
AI 推荐了 6 个替代方案,却始终没点名 trailofbits/buttercup。这就是要补上的差距。
查看 AI 完整回答
- 品类问题How can I automatically generate and apply security patches for identified software flaws?你:未被推荐AI 推荐顺序:
- Snyk
- Dependabot
- Renovate Bot (renovatebot/renovate)
- OWASP Dependency-Check (jeremylong/DependencyCheck)
- Greenkeeper
- JFrog Xray
- WhiteSource Renovate
AI 推荐了 7 个替代方案,却始终没点名 trailofbits/buttercup。这就是要补上的差距。
查看 AI 完整回答
客观检查
针对 AI 引擎最看重的元数据信号的规则审计。
- Metadata completenesswarn
建议:
- README presencepass
自指检查
当被直接问到你时,AI 是否还知道你的仓库存在?
- Compared to common alternatives in this category, what is the core differentiator of trailofbits/buttercup?passAI 明确点名了 trailofbits/buttercup
AI 的回答可能信誓旦旦却是错的。请按事实核对:技术栈、目标人群、差异化点是不是和你实际的对得上?
- If a team adopts trailofbits/buttercup in production, what risks or prerequisites should they evaluate first?passAI 明确点名了 trailofbits/buttercup
AI 的回答可能信誓旦旦却是错的。请按事实核对:技术栈、目标人群、差异化点是不是和你实际的对得上?
- In one sentence, what problem does the repo trailofbits/buttercup solve, and who is the primary audience?passAI 明确点名了 trailofbits/buttercup
AI 的回答可能信誓旦旦却是错的。请按事实核对:技术栈、目标人群、差异化点是不是和你实际的对得上?
嵌入你的 GEO 徽章
把这个徽章贴进 trailofbits/buttercup 的 README。每次重新扫描都会自动更新,并跳到最新报告——是「我在乎 AI 可发现性」最简单的公开证明。
[](https://repogeo.com/zh/r/trailofbits/buttercup)<a href="https://repogeo.com/zh/r/trailofbits/buttercup"><img src="https://repogeo.com/badge/trailofbits/buttercup.svg" alt="RepoGEO" /></a>订阅 Pro,解锁深度诊断
trailofbits/buttercup — 轻量扫描仍免费;本卡列出 Pro 相对轻量的深度额度。
- 深度报告每月 10 次
- 无品牌品类查询5,轻量 2
- 优先行动项8,轻量 3