AgentTrust — Security Scanner for AI Skills

🛡️ AI代理安全扫描与链上信誉验证

AI代理技能与MCP服务器的安全扫描与信誉预言机,检测恶意软件、提示注入、工具投毒等47种威胁模式,提供加密签名验证凭证。

收藏
4k
安装
1k
版本
1.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

AgentTrust 是一款面向 AI 代理生态的安全基础设施服务,为 SKILL.md 技能文件和 MCP(Model Context Protocol)服务器提供深度安全扫描与信誉评估。该服务整合了 40 条 SKILL.md 扫描规则(覆盖 12 个类别)和 50 条 MCP 清单检测规则,能够识别恶意软件、提示注入攻击、工具投毒、隐藏 Unicode 字符、影子功能、Rug Pull 风险等 47 种以上威胁模式。

显著优点

1. 多维威胁检测:涵盖 SKILL.md 内容安全、MCP 服务器工具完整性、端点信誉三位一体的统一信任网关
2. 密码学可验证性:所有扫描返回 IETF 草案标准(draft-krausz-verification-state-00)格式的 JWS 签名收据,支持离线验证

3. 链上支付原生:基于 x402 协议的 USDC 支付集成于 Base 主网,实现无摩擦的按次付费安全服务

4. 分层服务设计:提供免费层级(每小时 10 次速率限制)和完整付费扫描,兼顾探索与生产需求

5. 开发者友好:提供 SVG 信誉徽章、RESTful API、完整审计报告及修复指导

潜在局限性与风险

  • 中心化依赖:扫描服务由 agenttrust.uk 托管,存在单点故障和服务可用性风险
  • 隐私披露:提交内容需发送至第三方服务器分析,敏感代码存在泄露风险
  • 成本累积:生产级使用(完整扫描 0.015 USDC、审计报告 0.05 USDC)在高频场景下成本可观
  • 链上支付门槛:需持有 Base 网络 USDC 和钱包配置,对非 Web3 用户形成使用障碍
  • 标准草案状态:JWS 收据格式基于 IETF 草案,未来可能面临规范变更

适合人群

  • AI 代理开发者:验证第三方技能安全性
  • MCP 服务器提供者:获取信任徽章提升可信度
  • DeFAI/链上代理项目:需要可验证的安全凭证满足合规要求
  • 安全审计团队:自动化初筛与威胁情报收集

常规风险提醒

使用前应优先测试免费端点,确认服务可靠性后再启用付费功能。涉及敏感代码扫描时建议进行脱敏处理。链上支付需确认钱包安全和 Gas 成本。

AgentTrust — Security Scanner for AI Skills 内容

手动下载zip · 3.1 kB
skill-card.mdtext/markdown
请选择文件