核心用法
AgentTrust 是一款面向 AI Agent 生态的安全基础设施服务,主要提供三类功能:
1. 威胁扫描:上传任意 SKILL.md 内容,系统检测恶意软件、提示注入、数据外泄等 40 类安全威胁,返回 0-100 风险评分及 SAFE/MEDIUM/HIGH/CRITICAL 分级,附带具体行号定位。
2. 信誉查询:通过钱包地址查询 Agent 的历史安全记录,包括综合评分、安全事件、审计记录、认证状态等。
3. 完整性验证:支持通过内容哈希或原始文本验证技能是否经过安全审计,返回最新扫描结果。
4. 完整审计报告:生成包含逐条修复建议的专业级安全报告。
显著优点
- 即时可用:无需注册、无需 API Key,x402 协议实现一键支付即服务
- 覆盖全面:37+ 威胁模型持续更新,专门针对 LLM Agent 场景优化
- 链上可信:基于 Base 网络的 USDC 支付,交易透明可验证
- 轻量定价:扫描 0.015 USDC、验证 0.005 USDC,成本可控
潜在局限
- 付费门槛:所有核心功能均需支付,无免费试用额度
- 网络依赖:仅支持 Base 链 x402 支付,其他链用户需桥接
- 黑盒评估:未开源扫描引擎细节,用户无法自主审计检测逻辑
- 时效性:威胁模式库更新频率未明确披露
适合人群
- Agent 平台运营方:前置安全审核
- 终端用户:安装前风险自检
- 安全研究员:批量技能审计
- 开发者:发布前合规验证
常规风险
- 误报/漏报:自动化扫描无法替代人工代码审计
- 支付摩擦:链上支付失败或 gas 波动影响体验
- 服务连续性:中心化解服务器可能存在可用性风险
- 隐私暴露:上传技能内容可能泄露未发布产品信息