affaan-m/agentshield

AI agent security scanner. Detect vulnerabilities in agent configurations, MCP servers, and tool permissions. Available as CLI, GitHub Action, ECC plugin, and GitHub App integration. 🛡️

解决的问题

AgentShield 是一款专为保护 AI 代理配置而设计的安全审计工具,特别针对 Claude Code 设置。它通过扫描硬编码的密钥、过度宽松的工具权限、恶意钩子注入以及可能导致远程代码执行(RCE)或数据泄露的高风险 Model Context Protocol (MCP) 服务器配置,防止安全漏洞。

工作原理

该工具使用 102 个安全规则库,扫描 .claude/ 目录及关联配置文件(如 settings.jsonCLAUDE.md)。它将发现结果分为五大类:密钥检测、权限审计、钩子分析、MCP 服务器安全和代理配置审查。提供 A–F 等级的安全报告,并可自动修复安全问题,例如将硬编码密钥替换为环境变量引用。

适用人群

适用于使用 AI 代理(特别是 Claude Code)的开发者和安全工程师,希望在部署前确保其代理工作流安全且无漏洞。

主要亮点

  • 全面的规则集:涵盖密钥、权限、钩子、MCP 服务器和代理提示的 102 条规则。
  • 多平台支持:提供 CLI、GitHub Action 和 GitHub App 三种形式。
  • 自动修复功能:包含 --fix 标志,可自动解决常见安全问题。
  • 高级分析:使用 Anthropic 模型的「Opus 4.6」对抗性分析模式,进行更深入的检查。
  • 供应链验证:扫描 MCP 包引用,并查询 npm 获取出处和维护元数据。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • Dispatch