
dodoguard
给 AI Agent 加一道全流程安全护栏,防注入防越权
DodoGuard 是一个面向 AI Agent 全生命周期的开源安全防护工具,用 TypeScript 编写,主要解决 Dify、Coze、FastGPT、n8n、腾讯 ADP、字节 HiAgent 等主流 Agent 平台在开发与运行阶段缺乏统一安全管控的问题。它围绕 OWASP LLM 风险清单,提供提示词注入检测、越权工具调用拦截、敏感数据泄露防护、LLM 评测与红队渗透测试等能力,可在 Agent 上线前做安全评估,在运行中做实时护栏,在事后做审计与回归。项目定位为跨平台的“Agent 安全中间层”,不绑定单一框架,适合需要把安全能力嵌入现有 Agent 工作流、又不想重写业务逻辑的团队。
项目数据
使用教程
核心亮点
- 覆盖 Dify、Coze、FastGPT、n8n、腾讯 ADP、字节 HiAgent 等多个主流 Agent 平台,跨平台适配性强
- 围绕 OWASP LLM 风险清单设计,涵盖提示词注入、越权调用、数据泄露等真实攻击面
- 同时提供运行时护栏与评测/红队渗透能力,兼顾上线前评估和上线后防护
不足之处
- 项目星标仅 106,处于早期阶段,生态与社区案例较少
- 多平台适配意味着各平台深度能力可能参差,需按实际平台验证覆盖度
适用场景
- 企业用 Dify/FastGPT 搭建内部 Agent 时,接入 DodoGuard 做上线前安全评测
- n8n 自动化流程中调用 LLM 工具时,用其运行时护栏拦截越权与注入攻击
- 对 Coze、HiAgent 等平台上的 Agent 做红队渗透测试与合规审计
替代项目
Guardrails AI、NeMo Guardrails、LLM Guard
项目介绍
上一篇:PromptMe
同类项目推荐
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···
fast-llm-security-guardrails
开源
给 AI Agent 加一道快速安全闸门,防提示注入和隐私泄露
The fastest Trust Layer for AI Agents