Panguard AI

Panguard AI

Panguard AI 為開發者提供 AI 代理安全防護,一鍵掃描 MCP 技能中的提示注入、工具毒化與供應鏈威脅。單行指令即可安裝,內建 747 條偵測規則,守護你的 AI 應用安全。

Panguard AI 是什麼?

Panguard AI 是一款專為 AI 代理設計的開源安全工具,能夠掃描 MCP 技能中的提示注入(prompt injection)、工具投毒(tool poisoning)以及供應鏈威脅。它在每項技能執行前進行稽核,透過社群驅動的 ATR(Agent Threat Rules)規則庫攔截已知威脅,並利用 AI 分析來偵測未知攻擊。這套工具只需一行指令即可安裝,支援離線執行且完全無回傳遙測資料,採用 MIT 授權。它能自動識別 Claude Code、Cursor、Windsurf 與 VS Code Copilot 等主流 AI 代理。

Application scenarios

  • 代理安全稽核

    在執行任何 MCP 技能前進行掃描,攔截提示注入與工具投毒攻擊。

  • 執行時期代理保護

    在掃描技能與 MCP 伺服器後,於執行階段守護每個代理動作。

  • 社群威脅共享

    貢獻與接收新的 ATR 規則,保護整個生態系統免受新興攻擊。

  • 離線安全掃描

    無需網路連線或註冊即可執行,適用於氣隙環境(air-gapped environments)。

  • 供應鏈風險偵測

    識別 MCP 技能中的 CRITICAL 或 HIGH 安全風險——在 67,799 個已掃描技能中,有 1.9% 存在此類風險。

  • CVE 漏洞監控

    針對真實 CVE 提供防護,例如 MCPJam(CVSS 9.8)、Claude Code 漏洞(CVSS 8.7)以及 Azure MCP Server SSRF(CVSS 7.5)。

Core Features

  • 一行指令安裝

    執行 `curl -fsSL https://get.panguard.ai | bash`,30 秒內完成安裝,無需註冊。

  • 768 條 ATR 規則

    社群貢獻的 Agent Threat Rules,累積速度超越攻擊增長,Garak 召回率達 97.2%。

  • AI 驅動的未知威脅偵測

    超越既有規則,AI 分析能捕捉不符合現有特徵的新型攻擊。

  • 自動偵測 AI 代理

    自動識別並相容 Claude Code、Claude Desktop、Cursor、Hermes Agent、Codex CLI、Windsurf、VS Code Copilot 等眾多代理。

  • 自託管且零遙測

    完全在你的基礎架構上執行,無任何資料外傳,確保隱私。

  • 執行時期守護

    掃描完成後,在執行期間監控每個代理動作,即時攔截威脅。

  • MIT 授權開源

    永久免費,可檢視、修改並貢獻程式碼。

  • 合併上游規則

    整合 Cisco 與 Microsoft 的偵測規則,擴大覆蓋範圍。

目標用戶

正在建置或部署 AI 代理的開發者與安全工程師。使用 Claude Code、Cursor、Windsurf、VS Code Copilot、Gemini CLI 或任何 20 多種支援代理的團隊。希望分享並受益於社群驅動威脅偵測的開源貢獻者。需要離線、自託管安全方案,且不想被單一廠商綁定的組織。

如何使用 Panguard AI?

在終端機執行單行指令:curl -fsSL https://get.panguard.ai | bash。工具會自動偵測你的 AI 代理,並立即開始掃描 MCP 技能。無需註冊、帳號或設定——它會離線執行,並在執行階段守護每個代理動作。詳細用法請參閱官方文件:https://panguard.ai。

價格與免費試用

Panguard AI 採用 MIT 授權,完全免費且開源。官方網站標示「MIT licensed. Open source. Free · Open source · MIT」以及「free forever」。沒有任何付費方案或試用期——整套工具完全免費提供。

成效評估

Panguard AI 填補了 AI 代理安全領域的一個真實缺口:缺乏針對提示注入與工具投毒的共享標準。憑藉 768 條 ATR 規則、97.2% 的 Garak 召回率,以及對真實 CVE(包括 CVSS 9.8 的 MCPJam 漏洞)的覆蓋,它開箱即用就能提供可信賴的防護。一行指令安裝與零遙測設計,讓開發者能在不增加負擔的情況下獲得安全保護。不過,這套工具的最終成效仍取決於社群參與——攻擊增長越快,團隊貢獻新規則就越重要。對於已經在執行 AI 代理的團隊來說,這是一項低風險、高價值的安全強化方案。

Frequently Asked Questions

Panguard AI 是什麼?
Panguard AI 是一款 AI 代理安全工具,專門掃描 MCP 技能中的提示注入、工具毒化及供應鏈威脅,提供單一指令安裝,並內建 747 條檢測規則。
如何安裝 Panguard AI?
只需一個指令即可完成安裝,讓開發者能快速輕鬆地設定。
Panguard AI 能偵測哪些威脅?
它能偵測 MCP 技能中的提示注入、工具毒化以及供應鏈威脅。
Panguard AI 有多少條檢測規則?
Panguard AI 包含 747 條檢測規則,用於識別安全漏洞。
Panguard AI 是為誰設計的?
專為使用 AI 代理進行開發,並需要保護其 MCP 技能安全的開發者所設計。
Panguard AI 可以免費使用嗎?
目前未提供定價細節,請查閱 Panguard AI 官方網站以獲取最新價格資訊。

Panguard AI - AI Tool Detail

Panguard AI 為開發者提供 AI 代理安全防護,一鍵掃描 MCP 技能中的提示注入、工具毒化與供應鏈威脅。單行指令即可安裝,內建 747 條偵測規則,守護你的 AI 應用安全。

Category:AI 外掛/擴展程式

Visit Link:https://panguard.ai/

Tags:AI安全、MCP掃描、提示注入偵測、供應鏈防護、開發者工具