Tencent/AI-Infra-Guard

A full-stack AI Red Teaming platform securing AI ecosystems via OpenClaw Security Scan, Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.

What it solves

AI-Infra-Guard (A.I.G) 是一个 AI 红队演练平台,旨在帮助企业与个人识别其 AI 基础设施、Agent 与模型的安全风险。它为 AI 框架、Agent 工作流以及提示词鲁棒性提供了一个集中化的自我检查漏洞解决方案。

How it works

该平台整合了多种专业的扫描与评估工具:

  • AI Infrastructure Scan: 对运行中的 AI 服务(如 vLLM, Ollama, 和 ComfyUI)进行指纹识别,以检测超过 100 个组件中的已知 CVE 漏洞。

  • MCP Server & Agent Skills Scan: 分析源代码或远程 URL 以检测 Model Context Protocol (MCP) 服务器与 Agent 技能中的 14 类安全风险。

  • Agent Scan: 一个自动化的多 Agent 框架,用于评估 Dify 和 Coze 等平台上的 Agent 工作流安全性。

  • Jailbreak Evaluation: 通过应用精心挑选的攻击数据集与多种攻击方法,测试 LLM 的鲁棒性,以识别提示词安全风险。

  • ClawScan: 一个针对 OpenClaw 安全风险的一键式评估工具,包括不安全的配置与隐私泄露。

Who it’s for

它适用于安全性研究员、AI 开发人员以及部署 AI Agent 与基础设施的企业,需要进行安全审计与红队演练。

Highlights

  • Comprehensive Coverage: 检测 1900+ 已知 CVEs 并覆盖 68+ AI 组件。
  • Comprehensive Coverage: 检测 1900+ 已知 CVEs 并覆盖 $ ext{68+}$ AI 组件。
  • Extensible Architecture: 使用插件框架,允许用户添加自定义的指纹、漏洞与越狱规则。
  • CI/CD Integration: 包含 aig-skill-scan,用于将 Agent 技能安全审计整合到开发流水线中。
  • n/a
  • User-Friendly Interface: 提供现代化的 Web UI,实现一键式扫描与实时进度追踪。