agentshield

agentshield

AI 代理安全扫描器,检测配置、MCP 服务器和工具权限中的漏洞。

MCP编程与开发开源securityscannerai-agent
形态
MCP
是否开源
GitHub Stars
★ 1.0k
收录来源
mcp-github

能力说明

AgentShield 是一个 AI 代理安全扫描器,用于检测 Claude Code 设置中的硬编码密钥、权限错误配置、钩子注入、MCP 服务器风险和代理提示注入向量。它可以通过 CLI、GitHub Action 和 GitHub App 集成使用。AgentShield 自动发现 `.claude/` 目录并扫描所有配置文件,生成分级安全报告。适合需要确保 AI 代理配置安全的开发者。

能力点

  • 检测硬编码密钥
  • 审计权限配置
  • 检查钩子注入
  • 评估 MCP 服务器风险
  • 识别代理提示注入

适用场景

扫描 AI 代理配置的安全性集成到 CI/CD 流程中自动生成安全基线配置

接入方式

依赖:Node 环境API Key
npx ecc-agentshield scan 或 npm install -g ecc-agentshield

以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。

常见问题

如何开始使用 AgentShield?

运行 npx ecc-agentshield scan 或全局安装后使用 agentshield scan。

AgentShield 支持哪些平台?

支持 CLI、GitHub Action 和 GitHub App 集成。

相关 Skill