AgentTrust — Security Scanner for AI Skills

🛡️ AI Agent 安全扫描与信誉评分

AI Agent 技能安全扫描与信誉评分工具,支持 40+ 种威胁模式检测,基于 x402 微支付,无需账户即可使用。

收藏
2.1k
安装
1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

AgentTrust 是一款面向 AI Agent 生态的安全基础设施服务,主要提供三类功能:

1. 威胁扫描:上传任意 SKILL.md 内容,系统检测恶意软件、提示注入、数据外泄等 40 类安全威胁,返回 0-100 风险评分及 SAFE/MEDIUM/HIGH/CRITICAL 分级,附带具体行号定位。

2. 信誉查询:通过钱包地址查询 Agent 的历史安全记录,包括综合评分、安全事件、审计记录、认证状态等。

3. 完整性验证:支持通过内容哈希或原始文本验证技能是否经过安全审计,返回最新扫描结果。

4. 完整审计报告:生成包含逐条修复建议的专业级安全报告。

显著优点

  • 即时可用:无需注册、无需 API Key,x402 协议实现一键支付即服务
  • 覆盖全面:37+ 威胁模型持续更新,专门针对 LLM Agent 场景优化
  • 链上可信:基于 Base 网络的 USDC 支付,交易透明可验证
  • 轻量定价:扫描 0.015 USDC、验证 0.005 USDC,成本可控

潜在局限

  • 付费门槛:所有核心功能均需支付,无免费试用额度
  • 网络依赖:仅支持 Base 链 x402 支付,其他链用户需桥接
  • 黑盒评估:未开源扫描引擎细节,用户无法自主审计检测逻辑
  • 时效性:威胁模式库更新频率未明确披露

适合人群

  • Agent 平台运营方:前置安全审核
  • 终端用户:安装前风险自检
  • 安全研究员:批量技能审计
  • 开发者:发布前合规验证

常规风险

  • 误报/漏报:自动化扫描无法替代人工代码审计
  • 支付摩擦:链上支付失败或 gas 波动影响体验
  • 服务连续性:中心化解服务器可能存在可用性风险
  • 隐私暴露:上传技能内容可能泄露未发布产品信息

AgentTrust — Security Scanner for AI Skills 内容

手动下载zip · 954 B
SKILL.mdtext/markdown
请选择文件