Tencent/AI-Infra-Guard
A full-stack AI Red Teaming platform securing AI ecosystems via OpenClaw Security Scan, Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.
What it solves
AI-Infra-Guard (A.I.G) 是一個 AI 紅隊演練平台,旨在幫助企業與個人識別其 AI 基礎設施、Agent 與模型的安全風險。它為 AI 框架、Agent 工作流以及提示詞魯棒性提供了一個集中化的自我檢查漏洞解決方案。
How it works
該平台整合了多種專業的掃描與評估工具:
- AI Infrastructure Scan: 對運行中的 AI 服務(如 vLLM, Ollama, 和 ComfyUI)進行指紋識別,以檢測超過 100 個組件中的已知 CVE 漏洞。
- MCP Server & Agent Skills Scan: 分析源代碼或遠程 URL 以檢測 Model Context Protocol (MCP) 服務器與 Agent 技能中的 14 類安全風險。
- Agent Scan: 一個自動化的多 Agent 框架,用於評估 Dify 和 Coze 等平台上的 Agent 工作流安全性。
- Jailbreak Evaluation: 通過應用精心挑選的攻擊數據集與多種攻擊方法,測試 LLM 的魯棒性,以識別提示詞安全風險。
- ClawScan: 一個針對 OpenClaw 安全風險的一鍵式評估工具,包括不安全的配置與隱私洩露。
Who it’s for
它適用於需要進行安全審計與紅隊演練的安全性研究員、AI 開發者以及部署 AI Agent 與基礎設施的企業。
Highlights
- Comprehensive Coverage: 檢測 1900+ 已知 CVEs 並覆蓋 68+ AI 組件。
- Extensible Architecture: 使用插件框架,允許用戶添加自定義的指紋、漏洞與越獄規則。
- CI/CD Integration: 包含
aig-skill-scan,用於將 Agent 技能安全審計整合到開發流水線中。 - User-Friendly Interface: 提供現代化的 Web UI,實現一鍵式掃描與實時進度追蹤。