affaan-m/agentshield
AI agent security scanner. Detect vulnerabilities in agent configurations, MCP servers, and tool permissions. Available as CLI, GitHub Action, ECC plugin, and GitHub App integration. 🛡️
解決的問題
AgentShield 是一款專為保護 AI 代理設定而設計的安全審計工具,特別針對 Claude Code 環境。它透過掃描硬編碼的金鑰、過度寬鬆的工具權限、惡意的鈎子注入,以及可能導致遠端程式碼執行(RCE)或資料外洩的高風險 Model Context Protocol (MCP) 伺服器設定,防止安全漏洞。
工作原理
該工具使用 102 個安全規則庫,掃描 .claude/ 目錄及相關設定檔(如 settings.json 和 CLAUDE.md)。它將發現結果分為五大類:金鑰檢測、權限審計、鈎子分析、MCP 伺服器安全與代理設定審查。提供 A–F 等級的安全報告,並可自動修復安全問題,例如將硬編碼金鑰替換為環境變數引用。
適用對象
適用於使用 AI 代理(特別是 Claude Code)的開發者與安全工程師,希望在部署前確保其代理工作流程安全且無漏洞。
主要亮點
- 全面的規則集:涵蓋金鑰、權限、鈎子、MCP 伺服器與代理提示的 102 條規則。
- 多平台支援:提供 CLI、GitHub Action 與 GitHub App 三種形式。
- 自動修復功能:包含
--fix標誌,可自動解決常見安全問題。 - 高階分析:使用 Anthropic 模型的「Opus 4.6」對抗性分析模式,進行更深入的檢查。
- 供應鏈驗證:掃描 MCP 套件引用,並查詢 npm 取得來源與維護元資料。
相關
- 專案
- 專案
- 專案
- 專案
- Dispatch