Rogue
正常简介
AI 智能体评估与红队测试平台,提供系统化的安全评估和对抗性测试工具,帮助发现和修复智能体系统的安全漏洞。
核心特性
- 基于业务策略的自动评估,支持实时对话监控
- 红队测试:12 个安全类别、75+ 漏洞和 20 种攻击技术
- 基于 CVSS 的风险评分,符合行业标准漏洞评估
- 支持 A2A、MCP 和 Python 协议连接智能体
- 针对 OWASP、MITRE、NIST、GDPR 和 EU AI Act 的合规测试
- TUI 和 CLI 模式,支持随机种子实现可复现扫描
适用场景
💡 AI 智能体系统的安全审计和渗透测试
💡 生产部署前的监管框架合规验证
💡 代码或提示变更后智能体行为的回归测试
💡 智能体故障的行为分析和根因排查
💡 CI/CD 集成实现自动化智能体安全和质量检查
快速开始
通过 `uvx rogue-ai`(TUI)或 `uvx rogue-ai cli`(CI/CD)安装。快速演示:运行 `uvx rogue-ai --example=tshirt_store` 同时启动 Rogue 和示例智能体。配置智能体 URL 为 `http://localhost:10001`,选择自动评估或红队测试模式。