AI-Infra-Guard
活跃简介
腾讯开源的全栈 AI 红队平台,集成 OpenClaw 安全扫描、Agent 扫描、Skills 扫描、MCP 扫描、AI 基础设施扫描及 LLM 越狱评估能力。
核心特性
- ClawScan:OpenClaw 安全扫描,检测 OpenClaw 配置和技能中的漏洞
- Agent Scan:跨 AI 代理的漏洞扫描,支持 WebSocket 代理提供商
- AI 基础设施漏洞扫描,覆盖 68+ AI 组件,包含 600+ CVE 规则
- MCP Server 和 Agent Skills 扫描,检测供应链安全和配置暴露
- LLM 越狱评估,包含 26 种攻击算子,支持单轮和多轮攻击
适用场景
💡 对 AI 部署在基础设施、代理和 MCP 服务方面的安全态势进行自评
💡 供应链安全扫描,检测恶意软件包和暴露的配置文件
💡 通过越狱测试和提示注入攻击模拟进行 LLM 安全评估
💡 基于 Docker 的自动化扫描管道对 AI 组件进行持续安全监控
快速开始
git clone https://github.com/Tencent/AI-Infra-Guard.git && cd AI-Infra-Guard && docker-compose -f docker-compose.images.yml up -d。通过 http://localhost:8088 访问 Web UI。从 OpenClaw:clawhub install aig-scanner,然后配置 AIG_BASE_URL 指向运行中的服务。