SlowMist Agent Security

🛡️ AI Agent 安全审查框架

慢雾出品的 AI 代理安全审查框架,覆盖 Skill/MCP、GitHub 仓库、链上地址等多场景,基于真实攻击事件构建,提供 4 级风险评级与标准化报告模板。

收藏
4.3k
安装
2k
版本
0.1.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

SlowMist Agent Security 是由知名区块链安全团队 SlowMist 开发的一套面向 AI Agent 的综合安全审查框架。该框架专为对抗性环境设计,覆盖六大触发场景:Skill/MCP 安装、GitHub 仓库评估、URL/文档审查、链上地址交互、产品服务评估,以及社交渠道推荐内容。

显著优点

1. 权威背书:源自 SlowMist 多年区块链安全攻防经验,基于真实攻击事件与应急响应案例构建
2. 系统化方法论:采用「零信任」核心原则——所有外部输入默认不可信,需经独立验证

3. 标准化流程:定义 4 级风险评级(🟢低/🟡中/🔴高/⛔拒绝)与 5 层信任等级体系,确保审查一致性

4. 场景全覆盖:针对代码、供应链、社会工程学等 3 大类攻击模式建立专项模式库

5. 人机协作机制:高风险决策强制要求人工最终批准,避免 Agent 自主执行危险操作

潜在局限

  • 当前版本 0.1.2 尚处早期,模板完整度与实际运行效果有待生产环境验证
  • 依赖外部工具(如 MistTrack)进行链上 AML 分析,若未集成则部分功能受限
  • 框架本身需持续更新以应对新型攻击向量,维护成本较高

适合人群

  • AI Agent 开发者与运营团队
  • 加密钱包、DeFi 协议等需要频繁交互外部代码/地址的产品团队
  • 对 Agent 安全有强合规要求的企业用户

常规风险

  • 框架为审查工具而非绝对防护,仍需结合其他安全措施
  • 过度依赖评级可能导致「安全幻觉」,需保持人工复核习惯
  • 供应链攻击(框架自身被篡改)是潜在单点故障

SlowMist Agent Security 内容

patterns文件夹
reviews文件夹
templates文件夹
手动下载zip · 33.2 kB
red-flags.mdtext/markdown
请选择文件