aiclude-vulns-scan

🛡️ AI 智能体安全漏洞扫描专家

AIclude 出品的 AI 安全扫描工具,7 大引擎检测 MCP 与 Agent 漏洞,支持离线扫描,保障供应链安全。

收藏
3.1k
安装
1.3k
版本
v3.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

AICLUDE Vulnerability Scanner 是由 AIclude Inc. 开发的专业安全漏洞扫描工具,专为 MCP 服务器和 AI Agent Skills 的安全审计而设计。该工具集成了 7 个并行运行的检测引擎,能够全面识别提示注入、工具投毒、命令注入、供应链攻击、恶意软件及权限滥用等安全风险。

核心用法上,工具提供两种工作模式:基于名称的在线查询模式和本地离线扫描模式。在线模式通过向 AIclude 数据库查询已有扫描结果,仅需发送包名而不上传源代码;本地模式则直接读取指定目录文件,在完全离线的环境下运行所有检测引擎,适合敏感代码的安全审查。用户可通过 /security-scan 命令配合 --name 参数进行在线查询,或直接指定本地路径执行离线扫描,支持 Markdown 和 JSON 两种输出格式。

显著优点包括:首先,作为纯文档型 Skill,其本身不包含任何可执行脚本,不存在代码执行风险,安全评级达到 A 级;其次,隐私保护设计出色,本地扫描模式零网络传输,在线模式也仅传输包名元数据,不会泄露源代码;再者,检测维度全面,覆盖 SAST 静态分析、SCA 依赖检查、工具定义分析、DAST 参数模糊测试、权限检查、行为监控和恶意软件检测等 7 大引擎;最后,输出专业且具备可操作性,提供从 CRITICAL 到 INFO 的五级风险评级及详细的修复建议。

潜在局限性在于:当前来源可信度为 T3 级别(个人 GitHub 账号),虽属公司开发但缺乏官方组织认证,存在供应链信任风险;作为配置文档型 Skill,实际扫描功能需依赖配套的 MCP Server 或 CLI 工具执行,本身不直接执行扫描;在线查询模式依赖 AIclude 云端服务,对于未收录的包需要等待扫描完成,且数据库覆盖范围可能有限。

适合的目标群体包括:MCP 服务器开发者、AI Agent 构建者、企业安全审计人员以及关注 AI 供应链安全的开发团队。特别适合在引入第三方 MCP 服务器或 Skills 前进行安全预检,也适用于持续集成流程中的自动化安全检测。

使用风险方面,虽然 Skill 本身为纯文档型资产,安全等级为 A 且无代码执行风险,但用户应注意供应链来源风险(T3 级别)。建议优先使用本地离线扫描模式处理敏感代码,避免依赖外部服务。此外,扫描结果基于规则引擎和特征匹配,可能存在误报或漏报,不应替代专业的渗透测试或完整的安全审计服务。

安全解读

核心用法

aiclude-vulns-scan 是 AIclude Inc. 推出的专业安全漏洞扫描 Skill,面向 MCP Servers 和 AI Agent Skills 提供深度安全检测。支持两种使用模式:一是通过 --name 参数查询 AIclude 云端扫描数据库,仅传输包名不上传源码;二是本地目录扫描,7 大引擎完全离线运行,无需网络连接。输出包含风险分级(CRITICAL 至 INFO)、漏洞定位、影响分析与修复建议。

显著优点

多维度检测能力:7 引擎并行覆盖 SAST 静态分析、SCA 依赖审计、MCP 工具分析、DAST 参数模糊测试、权限检查、行为监控与恶意软件检测,可识别提示词注入、工具投毒、命令注入、供应链攻击、后门/挖矿/勒索软件等威胁。

隐私友好设计:本地扫描模式零网络请求;云端查询仅发送包名,不上传源代码。无需任何环境变量或凭证,符合 GDPR 数据最小化原则。

可信来源背书:AICLUDE Inc. 拥有完整产品生态(官方网站 vs.aiclude.com、GitHub 组织、npm 发布记录),认证报告评定为 T2 可信组织。

高安全评分:CLS-Certify v2.1.0 扫描获 A 级认证(88 分),无可执行代码、无危险函数、无硬编码密钥,静态分析 95 分,隐私合规 95 分。

潜在局限

依赖云端数据库时效性:名称查询模式依赖 AIclude 扫描数据库的覆盖范围与更新频率,冷门包可能需触发新扫描等待结果。

行为监控依赖运行时:部分高级检测(如行为监控、DAST)在纯文档型 Skill 中无法完整演示,实际效果需结合具体 MCP Server 运行时验证。

Workspace 依赖待深入:内部依赖 @asvs/core 与 @asvs/reporter 的具体实现未在本次扫描中展开,完整供应链审计需额外审查。

适合人群

  • AI 应用开发者:在集成第三方 MCP Server 或 Skill 前进行安全预检
  • 企业安全团队:建立 AI Agent 生态的供应链安全门禁
  • 平台运营方:批量审计上架组件的安全基线
  • 安全研究者:快速定位提示词注入、工具投毒等 AI 特有漏洞

常规风险

该 Skill 本身为纯文档型设计,经认证无代码执行风险。使用时需注意:扫描结果反映的是快照时点的安全状态,不能替代持续监控;对于标注 CRITICAL/HIGH 的漏洞,建议在隔离环境中验证后再用于生产;本地扫描虽离线,但若目标目录包含恶意代码,读取操作本身可能触发某些防护机制。

aiclude-vulns-scan 内容

手动下载zip · 2.6 kB
package.jsonapplication/json
请选择文件