Panguard AI icon

Panguard AI

认领

Panguard AI 是面向 AI agents 的开源安全平台,可在运行前扫描 skills 和 MCP servers,并在运行时保护 agent 行为,适合开发者、AI 厂商和需要自托管控制与签名合规证据的受监管团队。

Panguard AI

面向 AI agents 的开源安全

Panguard AI 是面向 AI agents 的开源安全平台。它的核心职责是在这些内容运行前扫描 skills 和 MCP servers,然后使用 ATR rulebook 在运行时保护 agent 行为,网站将其定位为类似 CVE 和 Sigma 等共享检测标准的 agent 时代对应物。

该产品面向开发者和受监管团队,他们需要的是实用的控制与证据,而不只是告警。网站称社区版采用 MIT 许可、自托管、零遥测且永久免费,而付费方案则增加了签名合规证据报告、企业级部署选项,以及对 on-prem、VPC 和 airgapped 环境的支持。

核心能力

运行前的 skill 和 MCP 扫描

在 AI agent 加载 skills 和 MCP servers 之前对其进行扫描,使用 ATR 规则检测 prompt injection、tool poisoning、恶意 MCP 内容和供应链威胁。

运行时防护行为

在 agent 执行动作时于运行时提供保护,因此检测不局限于一次性的预检审查。

多层安全机制

在定价页面中描述了一个可选的 deceive-and-respond 层,与 protect 和 detect 并列,用于更广泛的安全工作流。

证据与合规输出

生成带签名、可供审计的 PDF 和 JSON 证据,并通过 SHA-256 和 Merkle-tree 签名及框架映射支持合规审查。

基于规则的检测与更新

采用本地优先、确定性的 ATR rulebook,并通过 Threat Cloud 和社区规则贡献分发规则更新。

以 CLI 为先的部署与运维

提供 scan、audit、guard 和 status 等命令行工作流,支持一条命令安装和自托管运行。

常见使用场景

  • 部署前审查 agent skills

    在部署 skill 或 MCP server 之前,开发者可以扫描其中是否存在 prompt injection、tool poisoning 或其他基于规则的威胁,并在 agent 加载前查看结果。

  • 持续运行时防护

    希望持续防护的团队可以运行 guard 和 status 工作流,在上线后监控 agent 活动,而不是只依赖一次性审计。

  • 审计与合规证据

    受监管组织可以使用带签名的 PDF 或 JSON 输出、框架映射和证据包,支持安全审查和合规讨论。

  • 自托管部署与本地控制

    偏好本地控制的组织可以使用自托管的社区版,网站称其可离线运行且零遥测。

  • 企业安全运营

    企业团队可以使用 on-prem、VPC 或 airgap 选项,并将平台连接到 SSO 和 SIEM 工作流,以支持更大规模部署。

Pros and Cons

Pros

  • 同时覆盖 AI agent 工作流的运行前扫描和运行时保护。
  • 提供已签名、可审计的证据,而不仅仅是检测告警。
  • 社区版免费、开源、采用 MIT 许可且自托管。
  • 支持命令行工作流和一条命令安装。
  • 提供明确的企业部署选项,如 on-prem、VPC 和 airgap。

Cons

  • 网站中的部分能力是以平台层面进行描述的,因此公开页面并未将每项功能完全拆分为独立的产品工作流。
  • 企业定价和部分高级部署能力由销售驱动,因此需要这些选项的团队必须联系销售。

FAQ

Panguard AI 是做什么的?

Panguard AI 旨在在 AI agent 运行前扫描 skills 和 MCP servers,然后在运行时保护 agent 行为。源内容还描述了一个免费的开源社区版,以及一个面向需要签名合规证据报告团队的付费 Enterprise 加购项。

有免费版本吗?

定价页面说明 Community 目前可永久免费使用,提供 MIT 许可的开源访问。付费产品包括一次性 25K 美元的 Founding Pilot,以及从每年 150K 美元以上起售、由销售驱动的 Enterprise 方案。

它如何设置和运行?

网站说明你可以用一条命令安装,而且 Community 版本是自托管、零遥测并可离线运行。定价页面还列出了 pga CLI 命令:scan、audit、guard 和 status。

它会生成哪些输出?

产品页面说明 Panguard AI 可以在运行前扫描 skills 和 MCP servers,并在运行时保护 agent 行为,同时输出已签名、可审计的证据。定价和企业页面还描述了 PDF 和 JSON 输出、SHA-256 与 Merkle-tree 签名,以及合规映射。

它适合团队和受监管环境吗?

定价页面说明 Enterprise 及以上版本包含 on-prem、airgap、SSO 和 SIEM 支持,而企业规格还增加了 SAML SSO、SCIM、SIEM webhook 和审计日志导出。Community 版本是自托管并在本地设备上运行。

Quick Facts

类别
AI agent 安全
来源域名
panguard.ai
许可证
MIT / Community 版开源
部署方式
自托管;企业选项包括 on-prem、VPC 和 airgap
主要用户
开发者、AI 厂商、受监管团队和企业
命令行工作流
scan, audit, guard, status
Panguard AI - AI Tool, Features, Use Cases & Alternatives | Findings24