

Skill 与 MCP 黑盒风险:Agent 安装一堆 Skill、对接多个 MCP 服务,不清楚内部会执行什么操作。翻看源码效率极低,很多恶意逻辑藏在工具描述、伪装注释中,肉眼很难识别投毒、Rug Pull、语义劫持。 Agent 上线前安全验证难:对接内部知识库、业务系统的 Agent 准备上线。担心提示词泄露、间接注入、工具越权执行。只能人工构造问题测试,覆盖面不全,无法复现多轮诱导攻击。一旦 Agent 失控,不是简单报错,它会真实调用工具:篡改数据库、发送错误邮件、泄露内部资料,事后排查成本极高。
aig‑agent‑redteam这个 Skill,无需部署完整平台。npx skills add https://github.com/Tencent/AI-Infra-Guard.git --skill aig-agent-redteam构造大量正常问答上下文降低模型警惕,再抛出诱导提问; 攻击 Agent 和目标 Agent 多轮对话博弈,依据上一轮响应动态生成 Payload; 多套策略交叉验证,确认是否存在系统提示词泄露、间接注入、工具滥用、越权访问。
工具投毒:MCP 工具描述暗藏隐藏指令,诱导 Agent 执行未授权操作; Rug Pull 骗局:前期行为正常,等待用户审批授权之后才触发恶意逻辑,极难人工排查; 语义劫持:恶意 Skill 匹配高频业务意图,抢占调用优先级,优先执行恶意逻辑; 幽灵指令:在 [SKILL.md](SKILL.md) 伪装成注释写入恶意 Prompt,加载阶段注入 Agent 上下文; 同时覆盖工具覆写、恶意代码执行、数据窃取、包名劫持等威胁。
aig‑skill‑scanPython 包,直接嵌入 CI/CD 流水线,PR 提交时自动扫描 Skill 代码,充当 AI 组件安全门禁。pip install aig-skill-scanexport LLM_API_KEY="your-api-key"aig-skill-scan --repo /path/to/skill -m deepseek-v4-flash -o result.json
git clone https://github.com/Tencent/AI-Infra-Guard.gitcd AI-Infra-Guarddocker-compose -f docker-compose.images.yml up -d
curl https://raw.githubusercontent.com/Tencent/AI-Infra-Guard/refs/heads/main/docker.sh | bashhttp://localhost:8088admin/admin,登录后务必第一时间修改密码。Web 界面原生中文,操作简单,扫描任务进度实时展示,报告支持导出,同时提供完整 API 与 Swagger 接口文档,便于二次集成。# 扫描单个目标./ai-infra-guard -target http://127.0.0.1:11434# 批量扫描多个目标./ai-infra-guard -target 192.168.1.100 -target example.com# 开启AI分析,调用大模型生成修复建议./ai-infra-guard -target http://127.0.0.1:8000 -ai -token your-token
aig‑skill‑scan Python 包,把 Skill/MCP 供应链扫描嵌入研发流水线,代码提交自动安全审计。Web 版无鉴权,禁止公网部署; Agent Scan 目前原生优先适配 Dify、Coze,自定义 Agent 需要提供接口 / HAR 文件; Pro 版本需要邀请码,功能差异没有对外公开; 扫描依赖 LLM 语义理解,并非纯确定性静态扫描,会存在误报、漏报,我实测也遇到过判断偏严格的情况,结果需要人工复核; 运行平台形态,需要配置 LLM API Token 作为底层分析基座。
https://github.com/Tencent/AI-Infra-Guard
23.9K+ Star!录音转写 + AI 摘要全程不上云,涉密会议零泄密风险 GitHub 热榜 14MB、运行仅占 28MB 内存!Needle2 开源 45M 端侧 Agent,手表机器人离线跑工具调用 GitHub 40.4K+ Star!ToolJet 开源低代码,80+ 数据源搭建企业内部工具 461K+ Star 开源神仓!把全球免费 API 全部整理好,1400 + 接口,覆盖绝大多数开发场景 一夜6万星、3小时破3万!不是Claude竞品,而是它的操作系统,DeepSeek Harness如何重新定义Agent框架
65.6K+ Star!一套 100% 自研内核、5 大隔离进程的安全浏览器 单日暴涨 2951 Star!Claude 万星绘图神器,彻底告别廉价 Mermaid 丑图 127K+ Star!创作者都在用 ComfyUI 节点引擎,可控性、渲染速度拉开十倍差距 Trending 榜 2.1K+ Star!UncleBob 开源本地蜂群,解决 AI 代码冲突、交接翻车 60.8K+ Star!开源自媒体爬虫 ,7 大平台一键爬取,零基础扫码即用 63.8K+ Star!微软免费 AI 入门课!12 周 24 节课从零搭建完整 AI 知识体系,零基础也能吃透大模型、CNN、Transformer 传统RAG全是黑盒!这款开源语义图谱框架,让AI每一步决策都能给监管交审计报告 5.6K+ Star!AI Agent重大突破!能自我改进、续跑长任务的自进化框架来了
关注我持续分享高质量内容
夜雨聆风