執行前 skills 與伺服器掃描
在 agent 載入前,使用 ATR 偵測規則檢查 AI agent skills 與 MCP 伺服器,以捕捉已知攻擊模式,例如 prompt injection、tool poisoning 與供應鏈威脅。
Panguard AI 是一款 AI agent 安全產品,可在技能與 MCP 伺服器執行前掃描威脅,並在 runtime 持續防護 agent 行為。網站將其定位為協助開發者與受監管團隊降低 prompt injection、tool poisoning、惡意 MCP 內容,以及相關供應鏈風險暴露的方式。
此產品以 ATR 為核心,ATR 是一套可執行偵測規則的開放 rulebook。社群版免費、採 MIT 授權、可自架,並標示為可離線執行且零遙測。付費方案則新增支援,可在企業審核流程中證明安全性,包括具簽章的合規證據包與更大規模部署。
在 agent 載入前,使用 ATR 偵測規則檢查 AI agent skills 與 MCP 伺服器,以捕捉已知攻擊模式,例如 prompt injection、tool poisoning 與供應鏈威脅。
在 runtime 監控 agent 活動,以便在 agent 開始執行動作後,偵測並阻擋劫持嘗試。
產生具簽章、可供稽核的證據,而不只是偵測結果,包含對應合規框架的 PDF 與 JSON 輸出。
可本地執行,並被描述為自架、離線且零遙測,支援希望在裝置端獲得防護的團隊。
採用共享的 ATR rulebook,該 rulebook 為開源,並透過社群規則更新;社群方案可透過 Threat Cloud 在 24 小時內送達規則更新。
支援 CLI 工作流程,可使用指令進行掃描、稽核、防護與狀態檢查。
在讓 agent 使用某個 skill 或 MCP 伺服器之前,先進行預檢掃描,以便在流程更早階段封鎖可疑指令或套件內容。
在 agent 執行動作期間持續啟用防護,適用於單靠乾淨的預掃描仍不足、且 runtime 行為仍需限制的情境。
當團隊需要說明如何檢查 agent 風險時,產生具簽章的證據與框架對應,用於安全、稽核或採購審查。
個人開發者或希望獲得本地防護、且不需託管服務的小型團隊,可使用免費的自架社群版。
當目標不僅是防護,還需要支援、可供審查的文件與更大規模部署需求時,可升級到付費 founding pilot 或企業方案。
Panguard AI 安裝於本地,只需一行命令即可完成,並可離線執行。網站說明它採用 MIT 授權、自架部署,且沒有遙測。
這個產品面向需要掃描 AI agent skills,或在審核流程中證明安全性的開發者、AI 廠商、受監管團隊與企業。定價頁將免費社群版與付費方案區分開來,後者提供合規證據與更大規模部署。
首頁指出它會在技能與 MCP 伺服器執行前進行掃描,並在 runtime 持續保護 agent 行為。因此此產品同時涵蓋執行前掃描與 runtime 防護。
它可以產生具簽章、可供稽核的證據與報告。網站提到 PDF 與 JSON 輸出、SHA-256 與 Merkle-tree 簽章,以及對應合規框架的證據包。
網站對範圍的界定相當保守:它聚焦於 skills、MCP 伺服器與 agent 行為。網站也提到某些功能,例如可選的 LLM second opinion 與 collective defense,預設為關閉。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
Manta AI 是一款自動化網頁應用測試工具,從 URL 即可開始探索、建立行為地圖,並以自然語言產生測試與回歸檢查,無需撰寫腳本或維護 selector。
AakarDev AI 讓團隊透過單一儀表板管理 AI 供應商權限、專案設定、日誌與分析,支援 BYOK 工作流程,並可連接 OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AI。
Arduino VENTUNO Q 是一款適用於 AI 與機器人應用的邊緣 AI 電腦,結合 AI 推論與可預測控制,並可搭配 Arduino App Lab 使用。
Devin 是一款 AI 程式開發代理與軟體工程師,協助開發者與工程團隊規劃並執行複雜軟體任務。提供桌面版、雲端、JetBrains 與 CLI,支援個人、團隊與企業方案。
Codex Plugins 將可重用技能、應用程式整合與 MCP 伺服器打包成可安裝到 Codex app 或在 Codex CLI 使用的工作流程,方便延伸 Codex 的連線服務任務、重複使用指令與團隊共享流程。