Panguard AI 是一款專為 AI 代理設計的開源安全工具,能夠掃描 MCP 技能中的提示注入(prompt injection)、工具投毒(tool poisoning)以及供應鏈威脅。它在每項技能執行前進行稽核,透過社群驅動的 ATR(Agent Threat Rules)規則庫攔截已知威脅,並利用 AI 分析來偵測未知攻擊。這套工具只需一行指令即可安裝,支援離線執行且完全無回傳遙測資料,採用 MIT 授權。它能自動識別 Claude Code、Cursor、Windsurf 與 VS Code Copilot 等主流 AI 代理。
代理安全稽核
在執行任何 MCP 技能前進行掃描,攔截提示注入與工具投毒攻擊。
執行時期代理保護
在掃描技能與 MCP 伺服器後,於執行階段守護每個代理動作。
社群威脅共享
貢獻與接收新的 ATR 規則,保護整個生態系統免受新興攻擊。
離線安全掃描
無需網路連線或註冊即可執行,適用於氣隙環境(air-gapped environments)。
供應鏈風險偵測
識別 MCP 技能中的 CRITICAL 或 HIGH 安全風險——在 67,799 個已掃描技能中,有 1.9% 存在此類風險。
CVE 漏洞監控
針對真實 CVE 提供防護,例如 MCPJam(CVSS 9.8)、Claude Code 漏洞(CVSS 8.7)以及 Azure MCP Server SSRF(CVSS 7.5)。
一行指令安裝
執行 `curl -fsSL https://get.panguard.ai | bash`,30 秒內完成安裝,無需註冊。
768 條 ATR 規則
社群貢獻的 Agent Threat Rules,累積速度超越攻擊增長,Garak 召回率達 97.2%。
AI 驅動的未知威脅偵測
超越既有規則,AI 分析能捕捉不符合現有特徵的新型攻擊。
自動偵測 AI 代理
自動識別並相容 Claude Code、Claude Desktop、Cursor、Hermes Agent、Codex CLI、Windsurf、VS Code Copilot 等眾多代理。
自託管且零遙測
完全在你的基礎架構上執行,無任何資料外傳,確保隱私。
執行時期守護
掃描完成後,在執行期間監控每個代理動作,即時攔截威脅。
MIT 授權開源
永久免費,可檢視、修改並貢獻程式碼。
合併上游規則
整合 Cisco 與 Microsoft 的偵測規則,擴大覆蓋範圍。
正在建置或部署 AI 代理的開發者與安全工程師。使用 Claude Code、Cursor、Windsurf、VS Code Copilot、Gemini CLI 或任何 20 多種支援代理的團隊。希望分享並受益於社群驅動威脅偵測的開源貢獻者。需要離線、自託管安全方案,且不想被單一廠商綁定的組織。
在終端機執行單行指令:curl -fsSL https://get.panguard.ai | bash。工具會自動偵測你的 AI 代理,並立即開始掃描 MCP 技能。無需註冊、帳號或設定——它會離線執行,並在執行階段守護每個代理動作。詳細用法請參閱官方文件:https://panguard.ai。
Panguard AI 採用 MIT 授權,完全免費且開源。官方網站標示「MIT licensed. Open source. Free · Open source · MIT」以及「free forever」。沒有任何付費方案或試用期——整套工具完全免費提供。
Panguard AI 填補了 AI 代理安全領域的一個真實缺口:缺乏針對提示注入與工具投毒的共享標準。憑藉 768 條 ATR 規則、97.2% 的 Garak 召回率,以及對真實 CVE(包括 CVSS 9.8 的 MCPJam 漏洞)的覆蓋,它開箱即用就能提供可信賴的防護。一行指令安裝與零遙測設計,讓開發者能在不增加負擔的情況下獲得安全保護。不過,這套工具的最終成效仍取決於社群參與——攻擊增長越快,團隊貢獻新規則就越重要。對於已經在執行 AI 代理的團隊來說,這是一項低風險、高價值的安全強化方案。
Panguard AI 為開發者提供 AI 代理安全防護,一鍵掃描 MCP 技能中的提示注入、工具毒化與供應鏈威脅。單行指令即可安裝,內建 747 條偵測規則,守護你的 AI 應用安全。
Category:AI 外掛/擴展程式
Visit Link:https://panguard.ai/
Tags:AI安全、MCP掃描、提示注入偵測、供應鏈防護、開發者工具