AI-Infra-Guard

活跃
GitHub Python Apache-2.0

简介

腾讯开源的全栈 AI 红队平台,集成 OpenClaw 安全扫描、Agent 扫描、Skills 扫描、MCP 扫描、AI 基础设施扫描及 LLM 越狱评估能力。

核心特性

  • ClawScan:OpenClaw 安全扫描,检测 OpenClaw 配置和技能中的漏洞
  • Agent Scan:跨 AI 代理的漏洞扫描,支持 WebSocket 代理提供商
  • AI 基础设施漏洞扫描,覆盖 68+ AI 组件,包含 600+ CVE 规则
  • MCP Server 和 Agent Skills 扫描,检测供应链安全和配置暴露
  • LLM 越狱评估,包含 26 种攻击算子,支持单轮和多轮攻击

适用场景

💡 对 AI 部署在基础设施、代理和 MCP 服务方面的安全态势进行自评
💡 供应链安全扫描,检测恶意软件包和暴露的配置文件
💡 通过越狱测试和提示注入攻击模拟进行 LLM 安全评估
💡 基于 Docker 的自动化扫描管道对 AI 组件进行持续安全监控

快速开始

git clone https://github.com/Tencent/AI-Infra-Guard.git && cd AI-Infra-Guard && docker-compose -f docker-compose.images.yml up -d。通过 http://localhost:8088 访问 Web UI。从 OpenClaw:clawhub install aig-scanner,然后配置 AIG_BASE_URL 指向运行中的服务。

相关项目