Guard Scanner

🛡️ AI代理安全扫描与实时防护专家

AI 增强榜 #50

AI代理安全扫描器,150种静态模式+26项运行时检测,覆盖23类威胁,0.016ms/扫描速度,零依赖本地运行,专为OpenClaw生态设计。

收藏
14.1k
安装
5.9k
版本
5.0.8
CLS 安全扫描中
预计需要 3 分钟...

使用说明

guard-scanner 综合评估

guard-scanner 是专为 OpenClaw AI 代理生态打造的安全扫描与审计工具,由真实安全事件驱动开发——2026年2月的身份劫持事件促使创作者构建了这款零依赖、全本地的防护方案。

核心用法

该工具采用"静态扫描+运行时防护"双层架构。静态层面通过150种正则模式检测23类威胁,包括提示注入、凭证窃取、数据外泄、恶意代码、CVE漏洞等;运行时层面通过26项检查在工具调用前实时拦截危险操作。支持三种执行模式:monitor(仅记录)、enforce(默认阻断严重威胁)、strict(严格模式)。

显著优点

  • 极致性能:0.016ms/扫描的响应速度,适合CI/CD流水线集成
  • 零依赖架构:无第三方依赖,消除供应链攻击面
  • 完全本地:零网络请求,扫描报告本地生成,隐私零泄露
  • 威胁覆盖全面:90%覆盖OWASP ASI01-ASI10标准,整合Snyk ToxicSkills与原创研究
  • 实战验证:139项测试100%通过率,经2026年多起CVE验证有效

潜在局限

  • Soul Lock功能受限:身份劫持与内存污染检测需显式启用--soul-lock标志
  • 误报可能:静态模式匹配对复杂混淆代码可能产生误报
  • OpenClaw专属:生态绑定较强,跨平台迁移需适配
  • 无动态行为分析:纯静态检测,对运行时生成威胁覆盖有限

适合人群

  • OpenClaw AI代理的日常用户与管理员
  • 企业安全团队进行技能供应链审计
  • CI/CD流水线需要自动化安全门禁的开发者
  • 对AI agent供应链安全有合规要求的组织

常规风险

  • 扫描范围风险--self-exclude配置不当可能导致扫描自身产生循环
  • 模式更新滞后:新型攻击手法需等待规则库更新
  • 运行时性能开销:strict模式可能对高频工具调用产生延迟
  • 权限配置:hook安装需要适当的文件系统权限

可信度评估

开源MIT许可,GitHub可审计,测试覆盖完整,威胁分类体系对标行业标准。创作者公开真实事件背景,透明度较高。

Guard Scanner 内容

docs文件夹
hooks文件夹
guard-scanner文件夹
src文件夹
test文件夹
fixtures文件夹
clean-skill文件夹
compaction-skill文件夹
complex-skill文件夹
config-changer文件夹
dangerous-manifest文件夹
malicious-skill文件夹
scripts文件夹
owasp-asi02-tool-misuse文件夹
owasp-asi03-identity文件夹
owasp-asi04-supply-chain文件夹
owasp-asi07-inter-agent文件夹
owasp-asi09-human-trust文件夹
pii-leaky-skill文件夹
手动下载zip · 96.0 kB
THREAT_TAXONOMY.mdtext/markdown
请选择文件