執行前的 skill 與 MCP 掃描
在 AI agent 載入之前,先掃描其 skills 與 MCP servers,並使用 ATR 規則偵測提示注入、工具投毒、惡意 MCP 內容與供應鏈威脅。
Panguard AI 是開源 AI agents 安全平台,可在執行前掃描 skills 與 MCP servers,並於 runtime 保護 agent 動作,適合開發者與法規團隊使用。
Panguard AI 是開源 AI agents 安全平台。其核心工作是在執行前掃描 skills 與 MCP servers,接著以 ATR rulebook 在 runtime 保護 agent 動作;網站將其定位為對應 CVE 與 Sigma 等共享偵測標準的 agent 時代方案。
這項產品的目標對象是開發者與受監管團隊,重點在於提供可落地的控制與證據,而不只是告警。網站表示社群版本採用 MIT 授權、自我託管、零遙測且永久免費;付費方案則增加簽署式合規證據報告、企業部署選項,以及對 on-prem、VPC 與 airgapped 環境的支援。
在 AI agent 載入之前,先掃描其 skills 與 MCP servers,並使用 ATR 規則偵測提示注入、工具投毒、惡意 MCP 內容與供應鏈威脅。
在 agents 執行動作時於 runtime 啟用防護,因此偵測不會只侷限於一次性的事前檢查。
定價頁面描述了一個可選的 deceive-and-respond 層,並與 protect 和 detect 並列,以支援更廣泛的安全工作流程。
產出具簽章、可稽核的 PDF 與 JSON 證據,並採用 SHA-256 與 Merkle-tree 簽章以及框架對應,供合規審查使用。
使用本地優先且具決定性的 ATR 規則手冊,並透過 Threat Cloud 與社群規則貢獻發佈規則更新。
提供 scan、audit、guard 與 status 等命令列流程,並支援一鍵安裝與自我託管運作。
在部署 skill 或 MCP server 之前,開發者可以先掃描其中是否存在提示注入、工具投毒或其他以規則為基礎的威脅,並在 agent 載入前檢視結果。
希望持續防護的團隊可以執行 guard 與 status 工作流程,在推出後監控 agent 活動,而不只是依賴一次性的稽核。
受監管組織可使用簽署過的 PDF 或 JSON 輸出、框架對應與證據套件,來支援安全審查與合規討論。
偏好本地控制的組織可以使用自我託管的社群版本,網站表示該版本可離線執行且零遙測。
企業團隊可以使用 on-prem、VPC 或 airgap 選項,並將平台連接到 SSO 與 SIEM 工作流程,以支援更大規模部署。
Panguard AI 是為了在 AI agent 執行前掃描其 skills 與 MCP servers,並在 runtime 保護 agent 動作而打造。來源也將其描述為免費的開源社群版本,以及供需要簽署式合規證據報告的團隊使用的付費 Enterprise 附加方案。
定價頁面表示 Community 現在可永久免費使用,並提供 MIT 授權的開源存取。付費方案包含一次性 25K 美元的 Founding Pilot,以及由業務銷售驅動、年費 150K 美元以上的 Enterprise 方案。
網站說你可以用單一指令安裝,而且 Community 版本是自我託管、零遙測,並可離線執行。定價頁面也列出 pga CLI 指令:scan、audit、guard 與 status。
產品頁面表示 Panguard AI 可在 skills 與 MCP servers 執行前進行掃描,並在 runtime 保護 agent 動作,同時輸出具簽章、可供稽核的證據。定價與企業頁面也說明了 PDF 與 JSON 輸出、SHA-256 與 Merkle-tree 簽章,以及合規對應。
定價頁面指出 Enterprise 及以上方案包含 on-prem、airgap、SSO 與 SIEM 支援,而企業規格還加入 SAML SSO、SCIM、SIEM webhook 與稽核日誌匯出。Community 則是自我託管,並在裝置本機執行。