做视频AI导航网
做视频AI导航网
AI导航
  • 热门工具
  • Agent智能体
  • Skills技能
  • AI大模型
  • AI创作
  • AI工具集
视频Video
  • 素材下载
  • 创作灵感
Github神器
  • 导航
  • 资讯
  • 视频素材
  • 视频模版
  • 音乐音效
  • Luts调色预设
  • 整合包
首页/
打开 MD 链接

AI-Infra-Guard - 腾讯开源的一站式 AI 红队安全测试平台

116
扫描 Agent、MCP Server、Skills、AI 基础设施漏洞,并评估大模型越狱与护栏风险
评分
项目名称:AI-Infra-Guard(A.I.G)项目地址:https://github.com/Tencent/AI-Infra-Guard开发团队:腾讯朱雀实验室核心能力:Agent、MCP、Skills、OpenClaw、AI 基础设施扫描与大模型越狱评估部署方式:Docker Compose、一键脚本、源码构建、CLI运行平台:Linux、macOS、Windows开源协议:Apache License 2.0付费方式:免费开源推荐指数:4.9/5
AI-Infra-Guard 是腾讯朱雀实验室开源的全栈 AI 红队安全平台,支持 Agent、MCP Ser…
Github神器|Agent安全·AI-Infra-Guard·AI安全·MCP安全·Skill安全·红队测试·腾讯开源

一句话推荐

AI-Infra-Guard(A.I.G)适合需要系统检查 AI 应用安全风险的开发者与安全团队:它把 Agent、MCP Server、AI Skills、OpenClaw、AI 基础设施漏洞和大模型越狱评估集中到一套开源平台中。

项目定位

AI-Infra-Guard 是腾讯朱雀实验室推出的全栈 AI 红队安全测试平台,面向个人开发者、企业安全团队和 AI 平台建设者。它既能扫描正在运行的 AI 基础设施,也能分析 MCP Server、Agent Skills 的源代码或远程仓库,并通过攻击数据集评估大模型护栏。

项目提供 Web 界面、API、独立 CLI 和 Docker 部署方式,适合在开发测试环境中做风险自查,也可以把 Skill 扫描能力接入 CI/CD 流程。

为什么值得推荐

AI 应用的攻击面已经不只包含模型本身,还包括工具调用、MCP 连接器、第三方 Skills、依赖组件、运行权限和数据流转。AI-Infra-Guard 的价值,是把这些分散的风险放进一套统一的红队评估流程中。

对于使用 Dify、Coze、自建 Agent、Ollama、ComfyUI、vLLM、n8n 或 MCP 生态的团队,它可以作为上线前安全检查和日常巡检工具,帮助发现不安全配置、恶意 Skill、工具投毒、命令注入、已知 CVE 与越狱风险。

核心功能

  • Agent Scan:评估 Agent 工作流、工具调用、权限边界和潜在数据外传风险。
  • MCP Server 扫描:检测工具投毒、凭证窃取、命令注入等 MCP 生态安全问题。
  • AI Skills 扫描:检查指令劫持、记忆投毒、远程载荷、恶意代码、越权、不安全依赖和持久化等风险。
  • OpenClaw 安全体检:检查配置、Skills、已知漏洞与隐私泄露风险。
  • AI 基础设施漏洞扫描:识别常见 AI Web 组件和版本,并匹配已知 CVE 规则。
  • 大模型越狱评估:通过多种攻击方法测试模型护栏的有效性,并对不同模型进行横向比较。
  • Web、API 与 CLI:既可通过可视化界面运行,也能集成到自动化流程。

如何部署?

最直接的方式是使用 Docker。官方说明建议使用 Docker 20.10 或更高版本,并准备至少 4GB 内存和 10GB 磁盘空间。克隆仓库后,可使用预构建镜像启动:

git clone https://github.com/Tencent/AI-Infra-Guard.git
cd AI-Infra-Guard
docker compose -f docker-compose.images.yml up -d

服务启动后默认可在本机 8088 端口访问 Web 界面。项目也提供一键脚本、源码构建和独立的 Skill、MCP、Agent 扫描 CLI。

Skill 安全扫描适合什么场景?

当团队从社区、GitHub 或第三方市场安装 Agent Skill 时,可以先对本地目录进行扫描,再决定是否允许进入生产环境。扫描器重点关注指令与记忆层、代码执行通道、系统权限、工具链依赖和 Skill 自身安全质量。

在企业环境中,可以把 Skill 扫描命令放入代码提交或发布流水线,对新增和变更内容自动生成报告,从而减少人工逐文件检查的成本。

重要安全提示

官方明确提示:该项目当前定位为内部使用的 AI 红队平台,暂未提供鉴权认证机制,不应直接部署到公网。建议只在本机或受控内网运行,并通过防火墙、反向代理、访问控制和网络隔离保护服务。

执行安全扫描可能涉及源代码、内部服务地址、模型 API 和 Key。应遵循最小权限原则,避免上传不必要的敏感信息,并在获得授权的环境中开展测试。不要对无权管理的系统进行扫描。

适合人群

  • 建设企业 AI 平台、智能体和 MCP 工具链的开发团队。
  • 负责 AI 应用安全、DevSecOps、渗透测试与红队评估的安全人员。
  • 需要审计社区 Skills、MCP Server 和开源 AI 组件的个人开发者。
  • 研究大模型越狱、Agent 安全和 AI 供应链风险的高校与研究机构。

综合评价

AI-Infra-Guard 的优势是覆盖面完整:它把模型、Agent、MCP、Skill 和基础设施放在同一条安全链路中,并同时提供 Web、API、CLI 与 Docker 部署。对于正在搭建 AI Agent 或引入社区工具的团队,这是一个值得加入测试环境的开源安全入口。

常见问题(FAQ)

AI-Infra-Guard 是什么?
它是腾讯朱雀实验室开源的全栈 AI 红队安全测试平台,用于扫描 Agent、MCP Server、AI Skills、OpenClaw、AI 基础设施漏洞并评估大模型越狱风险。
AI-Infra-Guard 可以部署到公网吗?
不建议。官方说明当前暂无鉴权认证机制,项目应在本机或受控内网部署,并配置必要的网络隔离和访问控制。
AI-Infra-Guard 如何安装?
推荐使用 Docker Compose 部署,也提供一键安装脚本、源码构建和独立 CLI 工具。
AI-Infra-Guard 是否免费开源?
是。项目采用 Apache License 2.0 开源协议,但使用时仍需遵循许可证和合法授权的安全测试范围。
0 / 600
细中粗
0 讨论
热门最新
总结
暂无总结

相关网站

热门最新
暂无链接数据;请在后台添加链接或调整分类筛选。
所有的成功,都源自一个勇敢的开始
不辜负每一个勇敢的开始
做视频AI导航网 © 2026闽ICP备16009488号-1