运行前的 skill 和 MCP 扫描
在 AI agent 加载 skills 和 MCP servers 之前对其进行扫描,使用 ATR 规则检测 prompt injection、tool poisoning、恶意 MCP 内容和供应链威胁。
Panguard AI 是面向 AI agents 的开源安全平台,可在运行前扫描 skills 和 MCP servers,并在运行时保护 agent 行为,适合开发者、AI 厂商和需要自托管控制与签名合规证据的受监管团队。
Panguard AI 是面向 AI agents 的开源安全平台。它的核心职责是在这些内容运行前扫描 skills 和 MCP servers,然后使用 ATR rulebook 在运行时保护 agent 行为,网站将其定位为类似 CVE 和 Sigma 等共享检测标准的 agent 时代对应物。
该产品面向开发者和受监管团队,他们需要的是实用的控制与证据,而不只是告警。网站称社区版采用 MIT 许可、自托管、零遥测且永久免费,而付费方案则增加了签名合规证据报告、企业级部署选项,以及对 on-prem、VPC 和 airgapped 环境的支持。
在 AI agent 加载 skills 和 MCP servers 之前对其进行扫描,使用 ATR 规则检测 prompt injection、tool poisoning、恶意 MCP 内容和供应链威胁。
在 agent 执行动作时于运行时提供保护,因此检测不局限于一次性的预检审查。
在定价页面中描述了一个可选的 deceive-and-respond 层,与 protect 和 detect 并列,用于更广泛的安全工作流。
生成带签名、可供审计的 PDF 和 JSON 证据,并通过 SHA-256 和 Merkle-tree 签名及框架映射支持合规审查。
采用本地优先、确定性的 ATR rulebook,并通过 Threat Cloud 和社区规则贡献分发规则更新。
提供 scan、audit、guard 和 status 等命令行工作流,支持一条命令安装和自托管运行。
在部署 skill 或 MCP server 之前,开发者可以扫描其中是否存在 prompt injection、tool poisoning 或其他基于规则的威胁,并在 agent 加载前查看结果。
希望持续防护的团队可以运行 guard 和 status 工作流,在上线后监控 agent 活动,而不是只依赖一次性审计。
受监管组织可以使用带签名的 PDF 或 JSON 输出、框架映射和证据包,支持安全审查和合规讨论。
偏好本地控制的组织可以使用自托管的社区版,网站称其可离线运行且零遥测。
企业团队可以使用 on-prem、VPC 或 airgap 选项,并将平台连接到 SSO 和 SIEM 工作流,以支持更大规模部署。
Panguard AI 旨在在 AI agent 运行前扫描 skills 和 MCP servers,然后在运行时保护 agent 行为。源内容还描述了一个免费的开源社区版,以及一个面向需要签名合规证据报告团队的付费 Enterprise 加购项。
定价页面说明 Community 目前可永久免费使用,提供 MIT 许可的开源访问。付费产品包括一次性 25K 美元的 Founding Pilot,以及从每年 150K 美元以上起售、由销售驱动的 Enterprise 方案。
网站说明你可以用一条命令安装,而且 Community 版本是自托管、零遥测并可离线运行。定价页面还列出了 pga CLI 命令:scan、audit、guard 和 status。
产品页面说明 Panguard AI 可以在运行前扫描 skills 和 MCP servers,并在运行时保护 agent 行为,同时输出已签名、可审计的证据。定价和企业页面还描述了 PDF 和 JSON 输出、SHA-256 与 Merkle-tree 签名,以及合规映射。
定价页面说明 Enterprise 及以上版本包含 on-prem、airgap、SSO 和 SIEM 支持,而企业规格还增加了 SAML SSO、SCIM、SIEM webhook 和审计日志导出。Community 版本是自托管并在本地设备上运行。
Kastra 为 AI 系统提供授权基础设施,在执行前检查提示词、工具调用、Shell 命令、API 请求和浏览器操作,帮助团队执行策略并管理本地与企业 AI 工作流。
Orca 是面向编码代理的 Agent 开发环境,支持在隔离的 git worktree 中并行运行多个 CLI agent,并提供桌面端与移动端协作流程。
AI Magicx 是一体化 AI 工作区,集聊天、图片、视频、语音、音乐、邮件和开发任务于一处,帮助创作者、团队和开发者集中使用多种模型,无需在多个工具和订阅间切换。
Paper 是一款设计工具,连接画布、代码和 AI agent,让团队在一个工作流中完成创建、协作与交付。支持桌面应用、基于 MCP 的 agent 访问,以及真实内容和设计 token 工作流。
blop 是一款 QA agent,可在仓库中将浏览器测试以代码形式编写并运行于 CI,聚合重复失败,还可发起 PR 修复失效测试,适合需要可审查、版本控制浏览器 QA 的团队。
RLAMA 是一款本地 AI 平台,适用于在 macOS、Linux 和 Windows 上构建 RAG 系统与智能体。支持本地处理、交互式终端工作流和用于文档问答及多智能体自动化的 HTTP API。