AI-Infra-Guard

一键扫描AI全链路,提前揪出安全漏洞

AI-Infra-Guard 是一个全栈 AI 红队测试平台,旨在系统性评估和加固 AI 生态系统的安全性。它解决了 AI 应用从模型、代理、技能到基础设施各层面缺乏统一安全测试的问题。平台提供六大核心扫描能力:OpenClaw 安全扫描、Agent 扫描、Skills 扫描、MCP(模型上下文协议)扫描、AI 基础设施扫描以及 LLM 越狱评估。通过自动化模拟攻击,帮助开发者和安全团队在部署前发现漏洞,并生成可操作的修复建议。其核心优势在于覆盖 AI 全链路,从底层模型到上层应用,提供一体化的安全测试解决方案。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 6552
维护状态 活跃
是否开源
定价模式 free

项目数据

分类开源模型
开发团队Tencent
所属国家
定价模式free
价格说明开源项目,Apache-2.0 许可证,可免费使用和部署。
访问状态
是否开源
开源协议Apache-2.0
主要语言Python
技术栈/模型agent,agent-security,agentic-ai,ai-infra,ai-red-teaming,ai-safety,ai-security,llm,llm-evaluation,llm-jailbreak,llm-security,mcp-scan,openclaw-security,prompt-injection,prompt-security,scanner,security,security-tools,skill-scanner,vulnerability
GitHub 星标★ 6552
30天Star增速
HF 下载量
上线时间2024-12-25 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:入门 约 10 分钟 部署方式:Docker 6 步

环境要求

  • Docker 20.10 或更高版本
  • 内存 4GB 以上
  • 磁盘空间 10GB 以上
  • 能访问 Docker Hub 与 GitHub 的网络环境

安装与启动步骤

  1. 1克隆项目仓库

    把 AI-Infra-Guard 源码拉到本地,所有部署方式都从这一步开始,进入项目根目录后即可看到 docker-compose 文件。

    git clone https://github.com/Tencent/AI-Infra-Guard.git
    cd AI-Infra-Guard
  2. 2拉取镜像并启动

    使用预构建镜像方式启动,从 Docker Hub 拉取镜像,速度比源码构建快,容器在后台运行。

    docker-compose -f docker-compose.images.yml up -d
  3. 3访问 Web 界面

    容器启动后打开浏览器访问本机 8088 端口即可看到 A.I.G 操作界面,首次启动需等待镜像拉取完成。

  4. 4一键脚本部署(可选)

    不想手动装 Docker 的用户可用官方脚本,它会自动安装 Docker 并一条命令拉起 A.I.G。

    curl https://raw.githubusercontent.com/Tencent/AI-Infra-Guard/refs/heads/main/docker.sh | bash
  5. 5源码构建方式(可选)

    需要基于本地源码改动时使用,会在本地构建 Docker 镜像再启动服务,耗时比镜像方式长。

    git clone https://github.com/Tencent/AI-Infra-Guard.git
    cd AI-Infra-Guard
    docker-compose up -d
  6. 6安装技能扫描工具(可选)

    单独使用 Agent Skill 安全审计能力时,可通过 pip 安装 aig-skill-scan,便于接入企业 CI/CD 流水线。

    pip install aig-skill-scan

如何确认成功

浏览器打开 http://localhost:8088,能正常显示 A.I.G Web 界面即表示部署成功。

常见问题

Q:执行 docker-compose 提示命令不存在怎么办?

A:Docker Compose V2 已将命令整合进 Docker CLI,把命令中的 docker-compose 替换为 docker compose 即可,例如 docker compose -f docker-compose.images.yml up -d。

Q:可以把服务部署到公网服务器上吗?

A:不建议。README 明确说明项目定位为企业或个人内部使用的 AI 红队平台,当前没有鉴权机制,不要部署在公网环境。

Q:一键脚本和手动 Docker 部署有什么区别?

A:一键脚本会自动安装 Docker 并启动 A.I.G,适合本机没有 Docker 的用户;手动方式则需要自行准备 Docker 环境,但步骤更可控。

Q:想自己改代码后运行该怎么做?

A:用源码构建方式:克隆仓库后在项目根目录执行 docker-compose up -d,它会基于本地源码构建镜像并启动服务。

注意事项

  • AI-Infra-Guard 目前缺乏身份认证机制,请勿部署在公网,仅限内网或个人环境使用。
  • 使用 Docker Compose V2 及以上版本时,需把 docker-compose 替换成 docker compose。
  • 启动前请确认磁盘剩余空间大于 10GB、内存大于 4GB,否则镜像拉取或运行可能失败。

核心亮点

  • 覆盖AI全栈:同时扫描模型、Agent、MCP、基础设施,一站式安全测试
  • 自动化红队模拟:内置攻击向量,无需手动构造越狱提示词
  • 开源且活跃:GitHub 4.4k星,社区驱动,持续更新扫描规则

不足之处

  • 文档/社区待观察
  • 扫描深度依赖规则库,可能对新型攻击变体覆盖不足

适用场景

  • AI应用上线前安全审计
  • Agent/MCP服务安全评估
  • 企业内部AI安全合规检查

替代项目

Garak、PyRIT、TextAttack

项目介绍

AI-Infra-Guard 是评测安全领域的开源项目,由 Tencent 开发,2024 年首次发布。

在全站 13,014 个收录项目中,它的 GitHub 星标数(6,552)位列前 7%,在评测安全分类的 458 个项目里位列前 5%。

近 41 天,它的 GitHub 星标从 4,482 增加到 6,552,净增 2,070。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。Apache-2.0 许可证,可免费使用和部署。

它主要面向的使用场景是:AI应用上线前安全审计。同类可对比的替代方案包括 Garak、PyRIT、TextAttack。

上一篇:Viper

下一篇:hallucination-leaderboard

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1517 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2937 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1362 2026-08-24