#122 · 主分类: 网络安全与解密工具

medusa

agent-security ai-security code-analysis cve-detection devsecops llm-security mcp nextjs open-source python react sast scanner security security-tools static-analysis vulnerability-scanner

AI优先的安全扫描器,拥有40,000多个模式,用于检测AI/ML、LLM代理、MCP服务器和传统代码中的漏洞,包括Claude Code妥协和泄露的机密。

项目最后更新:08/10/26

GitHub Stars

971

Forks数量

153

贡献者数量

2

许可证

AGPL-3.0

收录理由

当你的代码要依赖 LLM 智能体、MCP 服务器或 AI 辅助工作流时,实际上是在信任越来越多第三方组件,而这类信任带来的风险——恶意投毒的仓库、残留在提示历史里的 API 密钥、被篡改的编码钩子——是传统扫描器从未设计去检测的。MEDUSA 正是针对这一缺口而生的扫描器,内置超过 4 万条检测规则,既覆盖 AI 供应链攻击,也包含 Log4Shell、Spring4Shell 这类经典漏洞。你可以让它预先审查某个 Git 仓库,再决定是否克隆;也可以扫描本机的 Claude 或 Cursor 配置,找出暴露的密钥和可疑钩子;或者直接对现有代码库跑一次扫描,无需任何额外配置。通过 PyPI 安装即得一个命令行工具,没有专职安全工程师的小团队也能在引入新依赖前快速完成自查。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目