Panguard AI icon

Panguard AI

Panguard AI 是一款 AI agent 安全工具,可在技能與 MCP 伺服器執行前掃描威脅,並在 runtime 持續防護 agent 行為,適合開發者、AI 廠商與需稽核證據的受監管團隊。

Panguard AI

概覽

Panguard AI 是一款 AI agent 安全產品,可在技能與 MCP 伺服器執行前掃描威脅,並在 runtime 持續防護 agent 行為。網站將其定位為協助開發者與受監管團隊降低 prompt injection、tool poisoning、惡意 MCP 內容,以及相關供應鏈風險暴露的方式。

此產品以 ATR 為核心,ATR 是一套可執行偵測規則的開放 rulebook。社群版免費、採 MIT 授權、可自架,並標示為可離線執行且零遙測。付費方案則新增支援,可在企業審核流程中證明安全性,包括具簽章的合規證據包與更大規模部署。

核心功能

執行前 skills 與伺服器掃描

在 agent 載入前,使用 ATR 偵測規則檢查 AI agent skills 與 MCP 伺服器,以捕捉已知攻擊模式,例如 prompt injection、tool poisoning 與供應鏈威脅。

Runtime 防護

在 runtime 監控 agent 活動,以便在 agent 開始執行動作後,偵測並阻擋劫持嘗試。

稽核證據產生

產生具簽章、可供稽核的證據,而不只是偵測結果,包含對應合規框架的 PDF 與 JSON 輸出。

本地優先部署

可本地執行,並被描述為自架、離線且零遙測,支援希望在裝置端獲得防護的團隊。

開放規則手冊與規則更新

採用共享的 ATR rulebook,該 rulebook 為開源,並透過社群規則更新;社群方案可透過 Threat Cloud 在 24 小時內送達規則更新。

CLI 驅動工作流程

支援 CLI 工作流程,可使用指令進行掃描、稽核、防護與狀態檢查。

常見使用情境

  • 部署前安全檢查

    在讓 agent 使用某個 skill 或 MCP 伺服器之前,先進行預檢掃描,以便在流程更早階段封鎖可疑指令或套件內容。

  • Live agent 的 runtime 護欄

    在 agent 執行動作期間持續啟用防護,適用於單靠乾淨的預掃描仍不足、且 runtime 行為仍需限制的情境。

  • 合規證據包

    當團隊需要說明如何檢查 agent 風險時,產生具簽章的證據與框架對應,用於安全、稽核或採購審查。

  • 自架團隊使用

    個人開發者或希望獲得本地防護、且不需託管服務的小型團隊,可使用免費的自架社群版。

  • 企業審核流程

    當目標不僅是防護,還需要支援、可供審查的文件與更大規模部署需求時,可升級到付費 founding pilot 或企業方案。

Pros and Cons

Pros

  • 將執行前掃描與 runtime 防護整合在同一流程中。
  • 使用開放、MIT 授權的 rulebook,並由所有使用者共享。
  • 可為稽核與合規審查產生具簽章的證據。
  • 支援本地、離線、自架使用,且零遙測。
  • 清楚區分免費社群版與用於以證明為導向部署的付費方案。

Cons

  • 公開網站未明確交代多項整合細節,包括更廣泛的 SIEM、webhook、匯出,以及超出企業材料所述範圍的平台掛接覆蓋。
  • 來源未完整說明所有支援環境,或偵測規則確切不涵蓋的邊界。
  • 部分合規與企業功能綁定付費或銷售導向方案,因此免費版更著重於自架防護,而非稽核包交付。

FAQ

如何設定?

Panguard AI 安裝於本地,只需一行命令即可完成,並可離線執行。網站說明它採用 MIT 授權、自架部署,且沒有遙測。

它適合哪些人?

這個產品面向需要掃描 AI agent skills,或在審核流程中證明安全性的開發者、AI 廠商、受監管團隊與企業。定價頁將免費社群版與付費方案區分開來,後者提供合規證據與更大規模部署。

它是在執行前掃描,還是只在 agent 執行時防護?

首頁指出它會在技能與 MCP 伺服器執行前進行掃描,並在 runtime 持續保護 agent 行為。因此此產品同時涵蓋執行前掃描與 runtime 防護。

它會產生什麼類型的輸出?

它可以產生具簽章、可供稽核的證據與報告。網站提到 PDF 與 JSON 輸出、SHA-256 與 Merkle-tree 簽章,以及對應合規框架的證據包。

已知有哪些限制或邊界?

網站對範圍的界定相當保守:它聚焦於 skills、MCP 伺服器與 agent 行為。網站也提到某些功能,例如可選的 LLM second opinion 與 collective defense,預設為關閉。

Quick Facts

類別
AI agent 安全
平台
自架、本地優先、離線
主要使用者
開發者、AI 廠商、受監管團隊、企業
來源網域
panguard.ai
授權
MIT
定價形式
免費社群版;付費 founding pilot 與企業方案
Panguard AI - AI Tool, Features, Use Cases & Alternatives | UStack