Shi Gou

🛡️ AI安全守卫·零配置威胁检测

基于七魄体系的安全守卫模块,专精提示词注入、路径遍历与危险命令检测,零配置启动,适合AI系统实时防护场景。

收藏
7.9k
安装
1.6k
版本
2.0.21
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

「尸狗·警觉魄」是菩提团队构建的网络安全守卫模块,采用七魄体系设计哲学,以「尸狗」为安全中枢,协同「非毒·分析魄」进行威胁识别。技能提供三类核心能力:

1. 安全检查(security_check):支持四种检测模式——全面扫描(full)、提示词注入(prompt_injection)、路径遍历(path_traversal)、危险命令(dangerous_command),可针对用户输入、外部内容或执行前命令进行实时扫描。

2. 安全报告(security_report):生成自定义周期(默认24小时)的安全态势报告,涵盖拒绝事件统计、严重性分级、可疑模式识别及安全建议。

3. 命令脱敏(sanitize_command):自动识别并脱敏API密钥、密码、Token及敏感路径,适用于日志记录与命令分享场景。

显著优点

  • 零依赖架构:无需外部工具集或环境配置,即插即用
  • 渐进式加载:支持三级容量策略(120/650/1800 tokens),Lazy Load 优化性能
  • 多模式检测:覆盖提示词注入、路径遍历、危险命令三大AI安全高危场景
  • 魂魄协同设计:与「非毒」「吞贼」二魄联动,形成防御-分析-清理闭环

潜在局限

  • 检测范围有限:仅覆盖三类特定威胁模式,对新型攻击向量(如多模态注入、间接提示词注入)未明确支持
  • 无主动阻断能力:定位为「检测与报告」,需依赖上层系统执行阻断动作
  • 中文语境优化:触发词与文档以中文为主,国际化部署需适配

适合人群

  • 构建AI Agent 安全中间件的开发者
  • 需要轻量级输入过滤的LLM应用架构师
  • 采用「三魂七魄」元技能体系的菩提生态用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 误报风险 | 敏感词匹配可能误判合法输入 |
| 绕过风险 | 编码混淆、分段注入可能绕过模式检测 |
| 依赖风险 | 聚合技能调用链(bodhi-three-hun-and-seven-po → proactive-agent → 本魄)任一环节故障将影响安全巡检 |
| 日志风险 | 脱敏功能若配置不当,敏感信息可能泄露至非脱敏日志流 |

来源可信度说明

由「菩提」团队于2026年4月发布,作为 bodhi-three-hun-and-seven-po 元技能体系的安全组件,版本迭代活跃(v2.0.0 完成格式标准化),属于生态内权威安全模块。

Shi Gou 内容

scripts文件夹
手动下载zip · 6.6 kB
security-check.jstext/javascript
请选择文件