Pantheon-Security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an always-on AI attack-signature scanner and native Rust & PHP rules. Also: medusa scan --git to vet any repo, medusa secrets scan for leaked API keys. 40,000+ patterns, zero setup.

解决的问题

MEDUSA 是一款面向 AI 的安全扫描器,旨在保护 AI/ML 应用、LLM 代理和 RAG 流水线免受现代漏洞的威胁。它特别针对 AI 供应链攻击,如仓库污染和提示注入,以及 AI 聊天记录和 shell 日志中敏感 API 密钥的泄露。

工作原理

MEDUSA 使用超过 40,000 个检测模式来扫描代码库、配置文件和历史记录。它支持多种 AI 特定文件(如 .cursorrulesmcp.json)以及传统代码。它可以扫描本地目录或远程 GitHub 仓库。此外,它还包含一个专用的密钥扫描器,可从 21 个不同发行商(例如 OpenAI、Anthropic、AWS)中识别泄露的凭据,并提供一个交互式工具,用于从磁盘上擦除这些凭据。

适用人群

需要审查 AI 驱动工具、代理以及 AI 集成项目供应链的安全研究人员、AI 开发者和 DevOps 工程师。

主要亮点

  • AI 特定检测:超过 40,000 个模式,涵盖提示注入、MCP 服务器污染和 RAG 安全。
  • 密钥清理:扫描 Claude、Cursor、Copilot 的 AI 聊天记录和 shell 历史记录,识别泄露的 API 密钥,并提供交互式擦除功能。
  • 仓库污染防护:检测 28 种以上文件类型中的恶意 AI 编辑器配置。
  • 广泛语言支持:支持 79 种扫描类型,覆盖后端、前端、移动和基础设施语言。
  • 零配置:通过 pip 安装后即可立即使用,无需外部工具链即可运行其核心规则。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目