#124 · 主分类: 网络安全与解密工具

ship-safe

agentic-ai ai-security cli devscops llm-security mcp npm owasp secrets security security-tools static-analysis

为智能体时代打造的CLI安全扫描器。检测CI/CD配置错误、智能体权限风险、MCP工具注入、硬编码密钥以及DMCA标记的AI依赖。

项目最后更新:08/29/26

GitHub Stars

828

Forks数量

111

贡献者数量

16

许可证

MIT

收录理由

当AI智能体、MCP服务器和基于大模型的工具被接入开发流水线后,传统的密钥扫描器往往力不从心。Ship Safe是一款在本地运行的命令行工具,能够对仓库中的CI/CD配置错误、过宽的智能体权限、MCP工具注入、硬编码密钥以及因DMCA问题被标记的依赖进行排查,并引导你逐步修复。它只需一条npx命令即可启动,核心检查支持离线运行,只有在你主动启用AI红队模式时,才会将经过边界限定的上下文发送给所配置的提供商。对于希望在采用智能体工作流的同时,仍能清楚掌握这些智能体实际能触及哪些资源的小团队来说,这可以作为一个实用的提交前或部署前检查关卡。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目