Panguard AI 是一款开源的安全工具,专为AI Agent设计。它能扫描MCP技能中的提示注入、工具投毒和供应链威胁。每次运行前审计技能,通过社区ATR(Agent威胁规则)捕获已知威胁,并利用AI分析发现未知威胁。安装只需一条命令,离线运行且零遥测,采用MIT许可证。自动检测Claude Code、Cursor、Windsurf和VS Code Copilot等主流AI Agent。
Agent安全审计
运行前扫描任何MCP技能,捕获提示注入和工具投毒。
运行时Agent保护
扫描技能和MCP服务器后,在运行时守护每个Agent动作。
社区威胁共享
贡献和接收新的ATR规则,保护整个生态免受新兴攻击。
离线安全扫描
无需联网或注册即可运行,适合气隙环境。
供应链风险检测
识别MCP技能中的CRITICAL或HIGH安全风险——在67,799个已扫描技能中,1.9%存在此类风险。
CVE漏洞监控
防范真实CVE,如MCPJam(CVSS 9.8)、Claude Code漏洞(CVSS 8.7)和Azure MCP Server SSRF(CVSS 7.5)。
一键安装
运行 `curl -fsSL https://get.panguard.ai | bash`,30秒内完成安装,无需注册。
768条ATR规则
社区驱动的Agent威胁规则,积累速度超过攻击扩散速度,Garak召回率达97.2%。
基于AI的未知威胁检测
超越已知规则,AI分析捕获不匹配现有签名的新型攻击。
自动检测AI Agent
自动识别并兼容Claude Code、Claude Desktop、Cursor、Hermes Agent、Codex CLI、Windsurf、VS Code Copilot等。
自托管且零遥测
完全运行在你的基础设施上,不发送任何数据,确保隐私。
运行时守护
扫描后,在执行期间监控每个Agent动作,实时阻止威胁。
MIT开源许可证
永久免费,可审查、修改和贡献代码。
合并上游规则
集成Cisco和Microsoft的检测规则,扩大覆盖范围。
构建或部署AI Agent的开发者与安全工程师。使用Claude Code、Cursor、Windsurf、VS Code Copilot、Gemini CLI或20+其他支持Agent的团队。希望分享并受益于社区驱动威胁检测的开源贡献者。需要离线、自托管Agent工作流安全且无供应商锁定的组织。
在终端中运行一条命令:curl -fsSL https://get.panguard.ai | bash。工具自动检测你的AI Agent,立即开始扫描MCP技能。无需注册、账户或配置——离线运行并在运行时守护每个Agent动作。详细用法请参考官方文档:https://panguard.ai。
Panguard AI 免费且开源,采用MIT许可证。官网明确标注“MIT许可。开源。免费·开源·MIT”以及“永久免费”。没有付费层级或试用期——整个工具完全免费。
Panguard AI 填补了AI Agent安全领域的真实空白:缺乏针对提示注入和工具投毒的共享标准。凭借768条ATR规则、97.2%的Garak召回率以及真实CVE覆盖(包括CVSS 9.8的MCPJam漏洞),它开箱即用提供了可信的保护。一键安装和零遥测设计使其对追求无摩擦安全的开发者非常实用。不过,该工具的效果最终取决于社区参与——攻击扩散越快,团队贡献新规则就越关键。对于已经在运行AI Agent的团队来说,这是一个低风险、高价值的安全栈补充。
Panguard AI:开发者专属AI Agent安全扫描器,一键检测MCP技能中的提示注入、工具投毒与供应链威胁,747条规则实时守护。
Category:AI插件/扩展程序
Visit Link:https://panguard.ai/
Tags:AI安全检测、MCP扫描工具、提示注入防护、供应链安全、开发者安全工具