Skip to content

[开源推荐] AI-Infra-Guard:全栈 AI 红队测试平台,一键扫描 Agent/Skills/MCP/大模型/AI 基础设施安全风险 #3360

@boy-hack

Description

@boy-hack

项目地址

https://github.com/tencent/AI-Infra-Guard

类别

Python

项目标题

一键检查你的Agent安全问题

项目描述

AI Agent 生态正在爆炸式增长,但随之而来的安全问题几乎没有人在认真解决。腾讯的这款工具会以攻击者的视角去检测AI产品的安全性,在产品上线之前使用AI-Infra-Guard扫描,可以发现Agent的很多问题,并提供解决方案。目前是纯开源形式。

亮点

工具覆盖四个维度:

  • Agent 安全检测:检测工具投毒、数据窃取、间接提示注入等 9 类风险,已扫描 50,000+ 个 ClawHub Skills
  • MCP/Skill 安全扫描:静态代码分析 + AI 智能体驱动,覆盖命令注入、SSRF、路径穿越等
  • AI 基础设施漏洞检测:支持 Ollama、ComfyUI、vLLM、LiteLLM 等 50+ 主流 AI 组件,覆盖 1200+ 漏洞CVE检测
  • LLM 越狱评估:对大模型进行越狱攻击测试

几个值得一提的背景:入选 Black Hat Europe 2025(全球顶级安全会议);被 DeepSeek 官方 README 的 Security 章节推荐;被 19 篇 arXiv 安全论文引用。

示例代码

截图或演示视频

Image

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions