Panguard AI icon

Panguard AI

認領

Panguard AI 是開源 AI agents 安全平台,可在執行前掃描 skills 與 MCP servers,並於 runtime 保護 agent 動作,適合開發者與法規團隊使用。

Panguard AI

開源的 AI agents 安全防護

Panguard AI 是開源 AI agents 安全平台。其核心工作是在執行前掃描 skills 與 MCP servers,接著以 ATR rulebook 在 runtime 保護 agent 動作;網站將其定位為對應 CVE 與 Sigma 等共享偵測標準的 agent 時代方案。

這項產品的目標對象是開發者與受監管團隊,重點在於提供可落地的控制與證據,而不只是告警。網站表示社群版本採用 MIT 授權、自我託管、零遙測且永久免費;付費方案則增加簽署式合規證據報告、企業部署選項,以及對 on-prem、VPC 與 airgapped 環境的支援。

主要功能

執行前的 skill 與 MCP 掃描

在 AI agent 載入之前,先掃描其 skills 與 MCP servers,並使用 ATR 規則偵測提示注入、工具投毒、惡意 MCP 內容與供應鏈威脅。

Runtime 防護行為

在 agents 執行動作時於 runtime 啟用防護,因此偵測不會只侷限於一次性的事前檢查。

多層安全機制

定價頁面描述了一個可選的 deceive-and-respond 層,並與 protect 和 detect 並列,以支援更廣泛的安全工作流程。

證據與合規輸出

產出具簽章、可稽核的 PDF 與 JSON 證據,並採用 SHA-256 與 Merkle-tree 簽章以及框架對應,供合規審查使用。

以規則為基礎的偵測與更新

使用本地優先且具決定性的 ATR 規則手冊,並透過 Threat Cloud 與社群規則貢獻發佈規則更新。

CLI 優先的部署與操作

提供 scan、audit、guard 與 status 等命令列流程,並支援一鍵安裝與自我託管運作。

常見使用情境

  • 部署前的 agent skills 審查

    在部署 skill 或 MCP server 之前,開發者可以先掃描其中是否存在提示注入、工具投毒或其他以規則為基礎的威脅,並在 agent 載入前檢視結果。

  • 持續的 runtime 防護

    希望持續防護的團隊可以執行 guard 與 status 工作流程,在推出後監控 agent 活動,而不只是依賴一次性的稽核。

  • 稽核與合規證據

    受監管組織可使用簽署過的 PDF 或 JSON 輸出、框架對應與證據套件,來支援安全審查與合規討論。

  • 具本地控制的自我託管部署

    偏好本地控制的組織可以使用自我託管的社群版本,網站表示該版本可離線執行且零遙測。

  • 企業安全營運

    企業團隊可以使用 on-prem、VPC 或 airgap 選項,並將平台連接到 SSO 與 SIEM 工作流程,以支援更大規模部署。

Pros and Cons

Pros

  • 同時涵蓋 AI agent 工作流程的執行前掃描與 runtime 防護。
  • 提供具簽章、可供稽核的證據,而不只是偵測告警。
  • 社群版本免費、開源、採 MIT 授權且可自我託管。
  • 支援命令列工作流程與一鍵安裝。
  • 提供明確的企業部署選項,例如 on-prem、VPC 與 airgap。

Cons

  • 網站上的部分功能是以平台層級描述,因此公開頁面沒有將每一項功能完整拆分成獨立的產品流程。
  • 企業定價與部分進階部署能力屬於業務導向,因此需要這些選項的團隊必須聯絡銷售。

FAQ

Panguard AI 是做什麼的?

Panguard AI 是為了在 AI agent 執行前掃描其 skills 與 MCP servers,並在 runtime 保護 agent 動作而打造。來源也將其描述為免費的開源社群版本,以及供需要簽署式合規證據報告的團隊使用的付費 Enterprise 附加方案。

有免費版本嗎?

定價頁面表示 Community 現在可永久免費使用,並提供 MIT 授權的開源存取。付費方案包含一次性 25K 美元的 Founding Pilot,以及由業務銷售驅動、年費 150K 美元以上的 Enterprise 方案。

它如何安裝與運作?

網站說你可以用單一指令安裝,而且 Community 版本是自我託管、零遙測,並可離線執行。定價頁面也列出 pga CLI 指令:scan、audit、guard 與 status。

它會產生哪些輸出?

產品頁面表示 Panguard AI 可在 skills 與 MCP servers 執行前進行掃描,並在 runtime 保護 agent 動作,同時輸出具簽章、可供稽核的證據。定價與企業頁面也說明了 PDF 與 JSON 輸出、SHA-256 與 Merkle-tree 簽章,以及合規對應。

它適合團隊與受監管環境嗎?

定價頁面指出 Enterprise 及以上方案包含 on-prem、airgap、SSO 與 SIEM 支援,而企業規格還加入 SAML SSO、SCIM、SIEM webhook 與稽核日誌匯出。Community 則是自我託管,並在裝置本機執行。

Quick Facts

類別
AI agent 安全
來源網域
panguard.ai
授權
Community 為 MIT / 開源
部署方式
自我託管;企業選項包含 on-prem、VPC 與 airgap
主要使用者
開發者、AI 廠商、受監管團隊與企業
命令列工作流程
scan、audit、guard、status