affaan-m/agentshield

AI agent security scanner. Detect vulnerabilities in agent configurations, MCP servers, and tool permissions. Available as CLI, GitHub Action, ECC plugin, and GitHub App integration. 🛡️

解決的問題

AgentShield 是一款專為保護 AI 代理設定而設計的安全審計工具,特別針對 Claude Code 環境。它透過掃描硬編碼的金鑰、過度寬鬆的工具權限、惡意的鈎子注入,以及可能導致遠端程式碼執行(RCE)或資料外洩的高風險 Model Context Protocol (MCP) 伺服器設定,防止安全漏洞。

工作原理

該工具使用 102 個安全規則庫,掃描 .claude/ 目錄及相關設定檔(如 settings.jsonCLAUDE.md)。它將發現結果分為五大類:金鑰檢測、權限審計、鈎子分析、MCP 伺服器安全與代理設定審查。提供 A–F 等級的安全報告,並可自動修復安全問題,例如將硬編碼金鑰替換為環境變數引用。

適用對象

適用於使用 AI 代理(特別是 Claude Code)的開發者與安全工程師,希望在部署前確保其代理工作流程安全且無漏洞。

主要亮點

  • 全面的規則集:涵蓋金鑰、權限、鈎子、MCP 伺服器與代理提示的 102 條規則。
  • 多平台支援:提供 CLI、GitHub Action 與 GitHub App 三種形式。
  • 自動修復功能:包含 --fix 標誌,可自動解決常見安全問題。
  • 高階分析:使用 Anthropic 模型的「Opus 4.6」對抗性分析模式,進行更深入的檢查。
  • 供應鏈驗證:掃描 MCP 套件引用,並查詢 npm 取得來源與維護元資料。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • Dispatch