Semia 是评测安全领域的开源项目,由 berabuddies 开发,是 2026 年新上线的项目。
它收录于评测安全分类,该分类目前共有 456 个项目,GitHub 星标数为 609。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-17。开源免费。
它主要面向的使用场景是:在安装第三方ClaudeCode技能前做一次安全预检。同类可对比的替代方案包括 Semgrep、Bandit。

装 AI 技能前先扫一遍,把危险命令挡在门外
Semia 是一个面向 AI Agent 技能(skills)的安全审计工具,用 Python 编写。随着 Claude Code、Codex、OpenClaw 等智能体平台允许用户安装第三方技能包,技能中可能暗藏危险命令执行、数据外泄、提示注入或越权访问等风险,Semia 正是为解决这一信任缺口而生。它通过静态分析扫描技能目录与配置文件,识别可疑的 shell 调用、网络请求、文件读写、凭证访问等模式,并给出可读的安全报告。核心能力包括:对技能包做静态代码与配置审查、按风险等级归类问题、输出审计结论,帮助开发者在安装或分发技能前先做一次安全体检。项目定位轻量、聚焦,适合个人开发者与团队在 CI 或本地流程中快速接入。
Semgrep、Bandit
Semia 是评测安全领域的开源项目,由 berabuddies 开发,是 2026 年新上线的项目。
它收录于评测安全分类,该分类目前共有 456 个项目,GitHub 星标数为 609。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-17。开源免费。
它主要面向的使用场景是:在安装第三方ClaudeCode技能前做一次安全预检。同类可对比的替代方案包括 Semgrep、Bandit。
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
deepteam
开源
自动模拟越狱攻击,提前测出 LLM 安全漏洞
DeepTeam is a framework to red team LLMs and AI agents.
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···