Tencent/AI-Infra-Guard

A full-stack AI Red Teaming platform securing AI ecosystems via OpenClaw Security Scan, Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.

What it solves

AI-Infra-Guard (A.I.G) は、企業や個人が AI インフラ、エージェント、およびモデルのセキュリティリスクを特定するための AI レッドチーミングプラットフォームです。AI フレームワーク、エージェントのワークフロー、およびプロンプトの堅牢性を自己診断するための、集約化されたソリューションを提供します。

How it works

本プラットフォームは、いくつかの専門的なスキャンおよび評価ツールを統合しています:

  • AI Infrastructure Scan: 稼働中の AI サービス(vLLM, Ollama, ComfyUI など)をフィンガープリントし、100 以上のコンポーネントにおける既知の CVE 脆弱性を検出します。

  • MCP Server & Agent Skills Scan: ソースコードまたはリモート URL を分析し、Model Context Protocol (MCP) サーバーおよびエージェントのスキルにおける 14 カテゴリのセキュリティリスクを検出します。

  • Agent Scan: Dify や Coze などのプラットフォーム上のエージェントのワークフローのセキュリティを評価する、自動化されたマルチエージェントフレームワークです。

  • Security Evaluation: LLM の堅牢性をテストするために、厳選された攻撃データセットと複数の攻撃手法を用いて、プロンプトのセキュリティリスクを識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別識別- Jailbreak Evaluation: LLM の堅牢性をテストするために、厳選された攻撃データセットと複数の攻撃手法を用いて、プロンプトのセキュリティリスクを識別します。

  • ClawScan: OpenClaw のセキュリティリスク(不適切な設定やプライバシー漏洩)を評価するための、ワンクリック評価ツールです。

Who it’s for

セキュリティ研究者、AI 開発者、および AI エージェントやインフラストラクチャを導入している企業向けです。セキュリティ監査やレッドチーミング演習を行いたい場合に適しています。

Highlights

  • Comprehensive Coverage: 1900+ の既知の CVE を検出し、68+ の AI コンポーネントをカバーしています。
  • Extensible Architecture: プラグインフレームワークを使用しており、ユーザーが独自のフィンガープリント、脆弱性、および脱獄ルールを追加できる設計です。
  • CI/CD Integration: aig-skill-scan を含んでおり、エージェントのスキルセキュリティ監査を開発パイプラインに統合できます。
  • User-Friendly Interface: モダンな Web UI を提供し、ワンクリックスキャンとリアルタイムの進捗状況の追跡が可能になります。