agentshield

扫描 AI 智能体配置,提前发现安全漏洞,防止工具越权。

agentshield 是一个针对 AI 智能体(Agent)的安全扫描工具,旨在检测智能体配置、MCP 服务器和工具权限中的潜在漏洞。它解决了随着 AI Agent 和 MCP 生态快速发展而日益突出的安全问题,例如提示注入、工具越权、敏感信息泄露等。项目提供多种使用方式,包括命令行工具(CLI)、GitHub Action、ECC 插件以及 GitHub App 集成,方便开发者无缝嵌入现有工作流。核心能力包括对 agent 配置文件的静态分析、MCP 服务器安全策略检查、以及工具权限的细粒度审计。通过自动化扫描,帮助开发者在部署前发现并修复安全风险,提升 AI 应用的整体安全性。项目基于 TypeScript 开发,与 Claude Code 等主流 Agent 框架有良好兼容性。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1214
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队affaan-m
所属国家
定价模式free
价格说明开源项目,MIT许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议MIT
主要语言TypeScript
技术栈/模型ai-agent,anthropic,claude-code,hackathon,mcp,opus,security
GitHub 星标★ 1214
30天Star增速
HF 下载量
上线时间2026-02-11 00:00:00
最近更新2026-09-23 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 8 步

环境要求

  • 已安装 Node.js(需可用的 npx / npm 命令)
  • 本机存在 Claude Code 配置目录 ~/.claude/
  • 需要扫描 MCP 服务器与 hooks 配置时,相关配置需位于被扫描目录中

安装与启动步骤

  1. 1免安装扫描

    无需安装即可扫描 Claude Code 配置,工具会自动发现 ~/.claude/ 目录并输出分级安全报告

    npx ecc-agentshield scan
  2. 2全局安装 CLI

    需要频繁使用时全局安装,之后可用 agentshield 命令直接扫描

    npm install -g ecc-agentshield
    agentshield scan
  3. 3安装运行时监控

    安装 PreToolUse 运行时监控钩子,在工具调用前拦截风险操作

    agentshield runtime install
  4. 4修复运行时文件

    运行时文件损坏或无效时,备份无效文件并恢复一份健康的安装

    agentshield runtime repair
  5. 5初始化策略包

    选择策略预设(如 enterprise)并指定负责人,生成组织策略文件;预设只是起步基线

    agentshield policy init --pack enterprise --owner security-platform@acme.example
  6. 6导出策略产物

    按所选策略包导出 JSON 策略文件与含 SHA-256 摘要的 manifest.json,供评审与审计使用

    agentshield policy export --output-dir .github/agentshield-policies --owner security-platform@acme.example
  7. 7提升策略为生效

    校验 manifest 中策略文件摘要与 schema 后写入生效路径;评审流程可先加 --dry-run --json

    agentshield policy promote --manifest .github/agentshield-policies/manifest.json --pack ci-enforcement --dry-run --json
  8. 8启动 MiniClaw 服务

    以自定义端口、监听地址和限流参数启动 MiniClaw 本地服务

    npx ecc-agentshield miniclaw start --port 4000 --network localhost --rate-limit 20

关键配置

配置项必填说明示例
version是策略文件版本号1
name是策略名称Acme Corp Security Policy
policy_pack是所选策略预设包,如 enterprise、team、oss、regulated 等enterprise
min_score否允许通过的最低安全评分门槛85
required_deny_list否必须存在的拒绝规则条目["Bash(rm -rf"]
exceptions否临时例外清单,含 owner、reason、expires_at、ticket 等字段[{"id":"AS-EX-001","rule":"required_hooks","expires_at":"202

如何确认成功

扫描后终端打印 AgentShield Security Report,含 Grade 评分、分项得分与 Findings 汇总(文件数、各级别问题数)即表示运行成功。

常见问题

Q:扫描命令的退出码分别代表什么?

A:0 表示扫描完成且无 critical 问题;1 表示 CLI 用法或运行时错误;2 表示扫描完成但发现至少一个 critical 问题。

Q:报告里标了 auto-fixable 的问题怎么自动修复?

A:使用 --fix 参数,例如 agentshield scan --fix,报告会提示可自动修复的条目数量。

Q:为什么扫描结果里没有 node_modules 里的配置?

A:发现逻辑会主动跳过 node_modules、构建产物和 .dmux worktree 镜像等生成目录,避免临时副本重复上报问题。

Q:策略预设是不是云端下发的隐藏策略?

A:不是。策略包预设只是起步基线,oss、team、enterprise、regulated、high-risk-hooks-mcp、ci-enforcement 各有不同严格程度。

Q:MiniClaw 默认监听哪个地址?

A:作为库调用 startMiniClaw() 时默认监听 http://localhost:3847,CLI 方式可用 --port 和 --network 自定义。

注意事项

  • 所有命令均为 README 中给出的原文用法,未提供 Node.js 最低版本要求,请以本机现有 Node 环境为准。
  • policy promote 会校验导出 manifest 中的 SHA-256 摘要与策略 schema,通过后才写入生效策略路径,评审流程建议先用 --dry-run --json。
  • 策略例外(exceptions)会过期,评估输出会统计七天内即将到期和已过期的例外,避免临时豁免变成永久绕过。
  • MiniClaw 的 React dashboard 源码存在但尚未作为独立 npm 子路径发布,相关端点见 src/miniclaw/README.md 与 API.md。

核心亮点

  • 支持多种集成方式(CLI、GitHub Action、GitHub App),可灵活嵌入开发流程
  • 针对 MCP 服务器和工具权限做专项检查,直击 Agent 安全核心痛点
  • 基于 TypeScript 开发,对 Claude Code 等主流 Agent 生态兼容性好

不足之处

  • 项目仍处于早期阶段,扫描规则覆盖面和深度可能有限
  • 文档和社区生态待观察,实际使用案例可能较少

适用场景

  • 开发者在 CI/CD 流水线中集成安全扫描,防止带漏洞的 Agent 配置上线
  • 安全团队对内部使用的 MCP 服务器和工具权限进行合规审计
  • AI 应用开发者自查 Agent 配置,避免提示注入和越权风险

替代项目

Prompt Security、Lasso Security、Protect AI

项目介绍

agentshield 是智能体领域的开源项目,由 affaan-m 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(1,214)位列前 30%,在智能体分类中处于中上游。

近 42 天,它的 GitHub 星标从 1,063 增加到 1,214,净增 151。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-23。MIT许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:开发者在CI/CD流水线中集成安全扫描,防止带漏洞的Agent配置上线。同类可对比的替代方案包括 Prompt Security、Lasso Security、Protect AI。

上一篇:ai-prompts

下一篇:google-meta-ads-ga4-mcp

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12