### [AI-Infra-Guard – 腾讯开源的一站式 AI 红队安全测试平台](https://www.zuoshipin.com/) **Published:** 2026-08-19T01:58:48 **Author:** 天才交易员 **Excerpt:** AI-Infra-Guard 是腾讯朱雀实验室开源的全栈 AI 红队安全平台,支持 Agent、MCP Server、AI Skills、OpenClaw、AI 基础设施漏洞扫描及大模型越狱评估,可通过 Docker 部署并接入 CI/CD。 ## 一句话推荐 AI-Infra-Guard(A.I.G)适合需要系统检查 AI 应用安全风险的开发者与安全团队:它把 Agent、MCP Server、AI Skills、OpenClaw、AI 基础设施漏洞和大模型越狱评估集中到一套开源平台中。 ## 项目定位 AI-Infra-Guard 是腾讯朱雀实验室推出的全栈 AI 红队安全测试平台,面向个人开发者、企业安全团队和 AI 平台建设者。它既能扫描正在运行的 AI 基础设施,也能分析 MCP Server、Agent Skills 的源代码或远程仓库,并通过攻击数据集评估大模型护栏。 项目提供 Web 界面、API、独立 CLI 和 Docker 部署方式,适合在开发测试环境中做风险自查,也可以把 Skill 扫描能力接入 CI/CD 流程。 ## 为什么值得推荐 AI 应用的攻击面已经不只包含模型本身,还包括工具调用、MCP 连接器、第三方 Skills、依赖组件、运行权限和数据流转。AI-Infra-Guard 的价值,是把这些分散的风险放进一套统一的红队评估流程中。 对于使用 Dify、Coze、自建 Agent、Ollama、ComfyUI、vLLM、n8n 或 MCP 生态的团队,它可以作为上线前安全检查和日常巡检工具,帮助发现不安全配置、恶意 Skill、工具投毒、命令注入、已知 CVE 与越狱风险。 ## 核心功能 - **Agent Scan:**评估 Agent 工作流、工具调用、权限边界和潜在数据外传风险。 - **MCP Server 扫描:**检测工具投毒、凭证窃取、命令注入等 MCP 生态安全问题。 - **AI Skills 扫描:**检查指令劫持、记忆投毒、远程载荷、恶意代码、越权、不安全依赖和持久化等风险。 - **OpenClaw 安全体检:**检查配置、Skills、已知漏洞与隐私泄露风险。 - **AI 基础设施漏洞扫描:**识别常见 AI Web 组件和版本,并匹配已知 CVE 规则。 - **大模型越狱评估:**通过多种攻击方法测试模型护栏的有效性,并对不同模型进行横向比较。 - **Web、API 与 CLI:**既可通过可视化界面运行,也能集成到自动化流程。 ## 如何部署? 最直接的方式是使用 Docker。官方说明建议使用 Docker 20.10 或更高版本,并准备至少 4GB 内存和 10GB 磁盘空间。克隆仓库后,可使用预构建镜像启动: ``` git clone https://github.com/Tencent/AI-Infra-Guard.gitcd AI-Infra-Guarddocker compose -f docker-compose.images.yml up -d ``` 服务启动后默认可在本机 8088 端口访问 Web 界面。项目也提供一键脚本、源码构建和独立的 Skill、MCP、Agent 扫描 CLI。 ## Skill 安全扫描适合什么场景? 当团队从社区、GitHub 或第三方市场安装 Agent Skill 时,可以先对本地目录进行扫描,再决定是否允许进入生产环境。扫描器重点关注指令与记忆层、代码执行通道、系统权限、工具链依赖和 Skill 自身安全质量。 在企业环境中,可以把 Skill 扫描命令放入代码提交或发布流水线,对新增和变更内容自动生成报告,从而减少人工逐文件检查的成本。 ## 重要安全提示 **官方明确提示:该项目当前定位为内部使用的 AI 红队平台,暂未提供鉴权认证机制,不应直接部署到公网。**建议只在本机或受控内网运行,并通过防火墙、反向代理、访问控制和网络隔离保护服务。 执行安全扫描可能涉及源代码、内部服务地址、模型 API 和 Key。应遵循最小权限原则,避免上传不必要的敏感信息,并在获得授权的环境中开展测试。不要对无权管理的系统进行扫描。 ## 适合人群 - 建设企业 AI 平台、智能体和 MCP 工具链的开发团队。 - 负责 AI 应用安全、DevSecOps、渗透测试与红队评估的安全人员。 - 需要审计社区 Skills、MCP Server 和开源 AI 组件的个人开发者。 - 研究大模型越狱、Agent 安全和 AI 供应链风险的高校与研究机构。 ## 综合评价 AI-Infra-Guard 的优势是覆盖面完整:它把模型、Agent、MCP、Skill 和基础设施放在同一条安全链路中,并同时提供 Web、API、CLI 与 Docker 部署。对于正在搭建 AI Agent 或引入社区工具的团队,这是一个值得加入测试环境的开源安全入口。 ---