核心功能
AgentTrust 是一款面向 AI 代理生态的安全基础设施服务,为 SKILL.md 技能文件和 MCP(Model Context Protocol)服务器提供深度安全扫描与信誉评估。该服务整合了 40 条 SKILL.md 扫描规则(覆盖 12 个类别)和 50 条 MCP 清单检测规则,能够识别恶意软件、提示注入攻击、工具投毒、隐藏 Unicode 字符、影子功能、Rug Pull 风险等 47 种以上威胁模式。
显著优点
1. 多维威胁检测:涵盖 SKILL.md 内容安全、MCP 服务器工具完整性、端点信誉三位一体的统一信任网关
2. 密码学可验证性:所有扫描返回 IETF 草案标准(draft-krausz-verification-state-00)格式的 JWS 签名收据,支持离线验证
3. 链上支付原生:基于 x402 协议的 USDC 支付集成于 Base 主网,实现无摩擦的按次付费安全服务
4. 分层服务设计:提供免费层级(每小时 10 次速率限制)和完整付费扫描,兼顾探索与生产需求
5. 开发者友好:提供 SVG 信誉徽章、RESTful API、完整审计报告及修复指导
潜在局限性与风险
- 中心化依赖:扫描服务由 agenttrust.uk 托管,存在单点故障和服务可用性风险
- 隐私披露:提交内容需发送至第三方服务器分析,敏感代码存在泄露风险
- 成本累积:生产级使用(完整扫描 0.015 USDC、审计报告 0.05 USDC)在高频场景下成本可观
- 链上支付门槛:需持有 Base 网络 USDC 和钱包配置,对非 Web3 用户形成使用障碍
- 标准草案状态:JWS 收据格式基于 IETF 草案,未来可能面临规范变更
适合人群
- AI 代理开发者:验证第三方技能安全性
- MCP 服务器提供者:获取信任徽章提升可信度
- DeFAI/链上代理项目:需要可验证的安全凭证满足合规要求
- 安全审计团队:自动化初筛与威胁情报收集
常规风险提醒
使用前应优先测试免费端点,确认服务可靠性后再启用付费功能。涉及敏感代码扫描时建议进行脱敏处理。链上支付需确认钱包安全和 Gas 成本。