标签主题词 (Topic)

# ai-security

探索包含 ai-security 主题特性的所有开源仓库、扩展插件与智能体组件。

集合渗透测试、代码审计、模糊测试、漏洞挖掘、逆向工程等场景的AI代理框架,配套沙箱环境、安全MCP服务器、基准测试与评估组件,可快速搭建安全测试相关AI代理工作流,适配各类安全验证任务。

为AI Agent提供预执行语义拦截能力,支持签名策略判定、BYOK密钥自主管控与零信任回执校验,无需修改现有Agent逻辑即可快速接入,保障AI执行链路安全合规。

dsh-taintguard
sashankh

通过污点标记工具输出来源,自动拦截不可信内容触发的特权调用请求,提前阻断凭证泄露风险,为系统提供可靠的间接提示词注入防护能力。

skill-sentry
whaojie797-design

静态本地的Agent Skills预安装安全审计工具,可扫描技能包的SKILL.md、脚本及配置文件,识别危险命令、隐藏网络调用、密钥读取、代码混淆等风险,审计过程可解释、结果可追溯,无需联网即可提前排查技能包安全隐患。

dsh-guardian
lonelymoon87

提供运行时工具策略管控、危险命令拦截及输出脱敏能力,支持灵活自定义管控规则,无侵入式部署即可规避高危操作风险,保障运行流程安全合规。

dshscan
shaoshi20

Security scanner for DSH plugins: static and semantic passes over plugin source, DSH-specific attack-surface rules, npm ...

openguardrails
openguardrails

提供厂商中立的智能体安全协议,统一防护规范与评测标准。内置中立基准,对不同厂商方案进行安全排名,帮助你客观选型,规避锁定风险。

hol-guard
hashgraph-online

AI代理防病毒工具,运行时实时拦截危险工具、敏感数据访问、提示注入及恶意包,并阻断违规的MCP服务器、插件与技能,为智能体筑起动态安全防线。

api-relay-audit
toby-bridges

Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewritin...

dsh-xray
unStone

提供插件注册表与静态扫描器,自动比对声明能力与实际行为,生成醒目差异徽章。全程本地静态分析,无需运行插件,即可快速识别能力夸大或遗漏,让插件生态更可信。

集成garak_scan工具,借助NVIDIA garak基线执行自动化红队扫描,对模型实施安全测试。插件式架构,即插即用,便于在研发流程中持续验证模型鲁棒性。

dsh-redact
dingge001

支持运行时对秘密与PII进行掩码脱敏,内置可逆保险库与执行时替换机制,敏感数据可安全存储、按需还原,并在执行阶段自动注入,安全透明不中断流程。