#124 · 主分类: 网络安全与解密工具
ship-safe
为智能体时代打造的CLI安全扫描器。检测CI/CD配置错误、智能体权限风险、MCP工具注入、硬编码密钥以及DMCA标记的AI依赖。
项目最后更新:08/29/26
GitHub Stars
828
Forks数量
111
贡献者数量
16
许可证
MIT
收录理由
当AI智能体、MCP服务器和基于大模型的工具被接入开发流水线后,传统的密钥扫描器往往力不从心。Ship Safe是一款在本地运行的命令行工具,能够对仓库中的CI/CD配置错误、过宽的智能体权限、MCP工具注入、硬编码密钥以及因DMCA问题被标记的依赖进行排查,并引导你逐步修复。它只需一条npx命令即可启动,核心检查支持离线运行,只有在你主动启用AI红队模式时,才会将经过边界限定的上下文发送给所配置的提供商。对于希望在采用智能体工作流的同时,仍能清楚掌握这些智能体实际能触及哪些资源的小团队来说,这可以作为一个实用的提交前或部署前检查关卡。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。