affaan-m/agentshield
AI agent security scanner. Detect vulnerabilities in agent configurations, MCP servers, and tool permissions. Available as CLI, GitHub Action, ECC plugin, and GitHub App integration. 🛡️
解决的问题
AgentShield 是一款专为保护 AI 代理配置而设计的安全审计工具,特别针对 Claude Code 设置。它通过扫描硬编码的密钥、过度宽松的工具权限、恶意钩子注入以及可能导致远程代码执行(RCE)或数据泄露的高风险 Model Context Protocol (MCP) 服务器配置,防止安全漏洞。
工作原理
该工具使用 102 个安全规则库,扫描 .claude/ 目录及关联配置文件(如 settings.json 和 CLAUDE.md)。它将发现结果分为五大类:密钥检测、权限审计、钩子分析、MCP 服务器安全和代理配置审查。提供 A–F 等级的安全报告,并可自动修复安全问题,例如将硬编码密钥替换为环境变量引用。
适用人群
适用于使用 AI 代理(特别是 Claude Code)的开发者和安全工程师,希望在部署前确保其代理工作流安全且无漏洞。
主要亮点
- 全面的规则集:涵盖密钥、权限、钩子、MCP 服务器和代理提示的 102 条规则。
- 多平台支持:提供 CLI、GitHub Action 和 GitHub App 三种形式。
- 自动修复功能:包含
--fix标志,可自动解决常见安全问题。 - 高级分析:使用 Anthropic 模型的「Opus 4.6」对抗性分析模式,进行更深入的检查。
- 供应链验证:扫描 MCP 包引用,并查询 npm 获取出处和维护元数据。
相关
- 项目
- 项目
- 项目
- 项目
- Dispatch