运行前技能和服务器扫描
在 agent 加载技能和 MCP servers 之前对其进行检查,使用 ATR 检测规则捕获已知攻击模式,例如 prompt injection、tool poisoning 和供应链威胁。
Panguard AI 是一款 AI agent 安全产品,可在技能和 MCP servers 运行前扫描威胁,并在运行时持续保护 agent 行为。该网站将其定位为帮助开发者和合规团队降低 prompt injection、tool poisoning、恶意 MCP 内容及相关供应链风险暴露的一种方式。
该产品围绕 ATR 构建,ATR 是一个可执行检测规则的开放规则手册。社区版免费,采用 MIT 许可、支持自托管,并被描述为可离线运行且零遥测。付费方案则增加了在企业审查工作流中证明安全性的能力,包括带签名的合规证据包和更大规模部署。
在 agent 加载技能和 MCP servers 之前对其进行检查,使用 ATR 检测规则捕获已知攻击模式,例如 prompt injection、tool poisoning 和供应链威胁。
在运行时监控 agent 活动,以便在 agent 开始执行操作后捕获并遏制劫持尝试。
生成带签名、可供审计的证据,而不只是检测结果,包括映射到合规框架的 PDF 和 JSON 输出。
在本地运行,并被描述为自托管、离线且零遥测,这支持希望进行本地防护的团队。
使用共享的 ATR 规则库,该规则库为开源,并通过社区规则更新;社区计划通过 Threat Cloud 在 24 小时内交付规则更新。
支持基于 CLI 的工作流,提供扫描、审计、防护和状态检查等命令。
在让 agent 使用某个技能或 MCP server 之前先进行预检扫描,以便在工作流更早阶段阻止可疑指令或包内容。
在 agent 执行动作时保持防护开启,适用于仅靠干净的预扫描仍不足以应对、且运行时行为仍需遏制的场景。
当团队需要展示如何检查 agent 风险时,生成带签名的证据以及与框架的映射,用于安全、审计或采购审查。
为希望获得本地防护且无需托管服务的个人开发者或小团队使用免费、自托管的社区版。
当目标不仅是防护,还包括支持、可供审查的文档以及更大规模部署需求时,升级到付费 founding pilot 或企业方案。
Panguard AI 通过一条命令在本地安装并离线运行。网站说明它采用 MIT 许可、支持自托管,并且没有遥测。
该产品面向需要扫描 AI agent 技能或在审查流程中证明安全性的开发者、AI 厂商、合规团队和企业。定价页面将免费的社区版与用于合规证据和更大规模部署的付费方案区分开来。
首页说明它会在运行前扫描技能和 MCP servers,并在运行时保护 agent 行为。因此该产品同时覆盖运行前扫描和运行时防护。
它可以生成带签名、可供审计的证据和报告。网站提到 PDF 和 JSON 输出、SHA-256 与 Merkle-tree 签名,以及映射到合规框架的证据包。
网站对范围保持克制:它聚焦于技能、MCP servers 和 agent 行为。网站还说明某些能力,例如可选的 LLM second opinion 和 collective defense,默认处于关闭状态。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
AakarDev AI 帮助团队在一个仪表板中管理 AI provider 访问、项目级设置、日志和分析,支持 BYOK 工作流,并涵盖 OpenAI、Google Gemini、Anthropic、Groq、Mistral AI 和 Perplexity AI。
Arduino VENTUNO Q 是面向 AI 和机器人应用的边缘 AI 计算机,单板集成 AI 推理与确定性控制,并支持 Arduino App Lab。
Devin 是一款 AI 编码代理和软件工程师,帮助开发者与工程团队规划并执行复杂软件任务。支持桌面端、云端、JetBrains 和 CLI,适用于个人、团队及企业。
Codex Plugins 将可复用技能、应用集成和 MCP 服务器打包为工作流,可在 Codex 应用中安装或通过 Codex CLI 使用,帮助扩展连接服务任务、复用指令和团队共享流程。