#118 · 主分类: 网络安全与解密工具
agentshield
AI代理安全扫描器。检测代理配置、MCP服务器和工具权限中的漏洞。提供CLI、GitHub Action、ECC插件和GitHub App集成。🛡️
项目最后更新:07/22/26
GitHub Stars
1.1K
Forks数量
231
贡献者数量
4
许可证
MIT
收录理由
开发团队把社区技能、MCP 服务器和自定义钩子接入 Claude Code 的速度,往往快过任何人能逐一审查这些组件。这个生态的敌意已经不止一次暴露:2026 年 1 月,某个大型技能市场里有 12% 的技能被证实是恶意的。AgentShield 把这类审计自动化了,它会扫描你的代理配置目录,找出硬编码的密钥、过度宽松的工具授权、钩子注入、有风险的 MCP 服务器连接,以及提示词注入向量。工具提供 CLI、GitHub Action 和 GitHub App 三种形态,你既能在本机做一次性检查,也能把扫描塞进 CI 流水线,在可疑配置进入生产环境之前就拦下来。凡是打算把第三方技能和 MCP 端点接进代理工具链的人,在挂接任何敏感内容之前,先跑一遍这个脚本化的检查,成本很低,值得养成习惯。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。