agent-audit

给 AI 智能体做安全体检,防提示注入和配置漏洞

agent-audit 是一个针对 LLM 智能体的静态安全扫描工具,主要解决 AI Agent 应用中的安全漏洞问题,如提示注入、MCP 配置错误和污点分析。它内置了 51 条安全规则,并映射到 OWASP Agentic Top 10(2026)标准,帮助开发者在开发阶段发现潜在风险。该工具支持 LangChain、CrewAI、AutoGen 等主流 Agent 框架,提供命令行接口,便于集成到 CI/CD 流程中。核心能力包括对 Agent 代码和配置的静态分析,识别不安全的数据流和权限配置,从而提升 AI 应用的整体安全性。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 232
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队HeadyZhang
所属国家
定价模式free
价格说明开源项目,MIT许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型ai-agent,ai-security,ai-security-tool,cli,crewai,langchain,langchain-security-,llm-safety,llm-security,mcp,owasp,prompt-injection,python,security,static-analysis,taint-analysis,vulnerability-detection,vulnerability-scanner
GitHub 星标★ 232
30天Star增速
HF 下载量
上线时间2026-02-03 00:00:00
最近更新2026-09-23 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

核心亮点

  • 规则全面,覆盖 OWASP Agentic Top 10,共 51 条安全规则
  • 支持主流框架(LangChain、CrewAI、AutoGen),集成成本低
  • 静态分析,无需运行 Agent 即可发现风险,适合 CI 集成

不足之处

  • 早期项目,规则库和框架适配可能不够成熟
  • 文档/社区待观察

适用场景

  • 开发阶段扫描 Agent 代码,提前发现提示注入风险
  • 审计 MCP 配置文件,确保工具调用权限安全
  • 在 CI/CD 流水线中加入安全门禁,防止带病上线

替代项目

Prompt Security、Lasso Security、Rebuff

项目介绍

agent-audit 是评测安全领域的开源项目,由 HeadyZhang 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 458 个项目,GitHub 星标数为 231。

近 43 天,它的 GitHub 星标从 208 增加到 231,净增 23。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-19。MIT许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:开发阶段扫描Agent代码,提前发现提示注入风险。同类可对比的替代方案包括 Prompt Security、Lasso Security、Rebuff。

上一篇:myclaw-bench

下一篇:mcp-observatory

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1517 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2937 2026-09-12