medusa

medusa

AI 首位的安全扫描器,支持多种 AI/ML 应用和代码仓库扫描。

Agent Skill编程与开发开源
形态
Agent Skill
是否开源
是
GitHub Stars
★ 1.0k
收录来源
skill-github

能力说明

Medusa 是一个以 AI 为主的全栈安全扫描器,内置超过 40,000 种检测模式。它能够检测 AI/ML 应用、LLM 代理、MCP 服务器等中的漏洞。通过简单的 `pip install` 即可使用,无需额外工具安装。Medusa 支持对 GitHub 仓库进行 AI 供应链攻击扫描,并能检测泄露的 API 密钥。适用于开发者、安全团队和 AI 项目维护者。

能力点

  • ▪扫描 GitHub 仓库中的 AI 供应链攻击
  • ▪检测泄露的 API 密钥
  • ▪支持 21 种发行商类型的密钥检测
  • ▪检测 28+ 文件类型中的恶意配置
  • ▪多核并行处理,提高扫描速度
  • ▪支持多种报告格式(JSON, HTML, Markdown, SARIF)

适用场景

在克隆仓库前检测潜在的恶意代码定期扫描项目代码以发现安全漏洞检测开发环境中的敏感信息泄露集成到 CI/CD 流程中进行自动化安全检查

接入方式

依赖:Python 3.10+API Key (可选)
pip install medusa-security

以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。

常见问题

Medusa 支持哪些平台?

支持 Windows、macOS 和 Linux。

如何开始使用 Medusa?

安装后直接运行 `medusa scan --git <URL>` 或 `medusa secrets scan`。

相关 Skill