dodoguard

给 AI Agent 加一道全流程安全护栏,防注入防越权

DodoGuard 是一个面向 AI Agent 全生命周期的开源安全防护工具,用 TypeScript 编写,主要解决 Dify、Coze、FastGPT、n8n、腾讯 ADP、字节 HiAgent 等主流 Agent 平台在开发与运行阶段缺乏统一安全管控的问题。它围绕 OWASP LLM 风险清单,提供提示词注入检测、越权工具调用拦截、敏感数据泄露防护、LLM 评测与红队渗透测试等能力,可在 Agent 上线前做安全评估,在运行中做实时护栏,在事后做审计与回归。项目定位为跨平台的“Agent 安全中间层”,不绑定单一框架,适合需要把安全能力嵌入现有 Agent 工作流、又不想重写业务逻辑的团队。

开源 unknown 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 103
维护状态 活跃
是否开源
定价模式 unknown

项目数据

分类评测安全
开发团队dodoguardai
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源
开源协议MIT
主要语言TypeScript
技术栈/模型agent-security,ai-agents,ai-security,dify,fastgpt,guardrails,llm-evaluation,llm-security,n8n,owasp-llm,pentesting,prompt-injection,red-teaming,security-testing
GitHub 星标★ 103
30天Star增速
HF 下载量
上线时间2026-08-25 00:00:00
最近更新2026-09-15 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-15
浏览次数0

使用教程

核心亮点

  • 覆盖 Dify、Coze、FastGPT、n8n、腾讯 ADP、字节 HiAgent 等多个主流 Agent 平台,跨平台适配性强
  • 围绕 OWASP LLM 风险清单设计,涵盖提示词注入、越权调用、数据泄露等真实攻击面
  • 同时提供运行时护栏与评测/红队渗透能力,兼顾上线前评估和上线后防护

不足之处

  • 项目星标仅 106,处于早期阶段,生态与社区案例较少
  • 多平台适配意味着各平台深度能力可能参差,需按实际平台验证覆盖度

适用场景

  • 企业用 Dify/FastGPT 搭建内部 Agent 时,接入 DodoGuard 做上线前安全评测
  • n8n 自动化流程中调用 LLM 工具时,用其运行时护栏拦截越权与注入攻击
  • 对 Coze、HiAgent 等平台上的 Agent 做红队渗透测试与合规审计

替代项目

Guardrails AI、NeMo Guardrails、LLM Guard

项目介绍

dodoguard 是一个评测安全领域的开源项目,官方简介:DodoGuard: Full‑lifecycle agent security for Dify, Coze, FastGPT, n8n, Tencent ADP, ByteDance HiAgent, and more.。项目使用 TypeScript 开发,在 GitHub 上获得 106 星标。

上一篇:PromptMe

下一篇:openai-guardrails-python

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1516 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1403 2026-08-24