- 形态
- Agent Skill
- 是否开源
- 是
- GitHub Stars
- ★ 1.0k
- 收录来源
- skill-github
能力说明
Medusa 是一个以 AI 为主的全栈安全扫描器,内置超过 40,000 种检测模式。它能够检测 AI/ML 应用、LLM 代理、MCP 服务器等中的漏洞。通过简单的 `pip install` 即可使用,无需额外工具安装。Medusa 支持对 GitHub 仓库进行 AI 供应链攻击扫描,并能检测泄露的 API 密钥。适用于开发者、安全团队和 AI 项目维护者。
能力点
- ▪扫描 GitHub 仓库中的 AI 供应链攻击
- ▪检测泄露的 API 密钥
- ▪支持 21 种发行商类型的密钥检测
- ▪检测 28+ 文件类型中的恶意配置
- ▪多核并行处理,提高扫描速度
- ▪支持多种报告格式(JSON, HTML, Markdown, SARIF)
适用场景
在克隆仓库前检测潜在的恶意代码定期扫描项目代码以发现安全漏洞检测开发环境中的敏感信息泄露集成到 CI/CD 流程中进行自动化安全检查
接入方式
依赖:Python 3.10+API Key (可选)
pip install medusa-security
以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。
常见问题
Medusa 支持哪些平台?
支持 Windows、macOS 和 Linux。
如何开始使用 Medusa?
安装后直接运行 `medusa scan --git <URL>` 或 `medusa secrets scan`。
相关 Skill
AI-Product-Development-Toolkit
AI辅助产品规划和开发工具包,包括引导式规划提示、Next.js应用启动器和代理配置。
Agent Skill
sast-skills
将你的AI编码助手转变为SAST扫描器,自动检测代码中的漏洞。
Agent Skill
Lightswind-UI-Library
AI 原生的 CLI 首发 React 组件库,支持 MCP Server。
MCP
scientific-agent-skills
将任何AI代理转变为科学助手,提供147种即用型科研技能。
Agent Skill
susi_alexa_skill
通过 Alexa 与 Susi AI 进行问答交互的技能。
Agent Skill
claude-context
为 Claude Code 提供代码搜索能力,使整个代码库成为上下文。
MCP