Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.049 — 2026-08-22
REPO 435 STARS 约 1 分钟

AI Infra Guard扫描MCP与Skills

腾讯把 Agent 外接工具、Skills、基础设施和越狱风险放进同一套红队扫描平台。

IMAGE — GitHub Trending(Python·日榜)

给 AI Agent 装 Skills、接 MCP 服务器,有点像给电脑加插件:能力变多了,危险入口也随之增加。Skills 是交给 Agent 的专门指令、脚本或资源;MCP 服务器则是 Agent 调用外部工具的接口。腾讯开源的 AI-Infra-Guard,试图用一套红队平台检查这些外接环节,同时覆盖 Agent、AI 基础设施漏洞和越狱评测——也就是用对抗性输入测试模型会不会绕过安全限制。

它值得注意的不是单项扫描,而是把 Agent 供应链放在一起看。项目 2026 年 8 月 17 日发布的 v4.5.2 增加了 .pyc 字节码绕过检测和字符集走私防护;MCP 动态扫描加入工具白名单,以降低远程代码执行风险;漏洞库也扩展到 2000 多条 CVE 规则。项目还提供 Skill、MCP 和 Agent 的独立命令行扫描器,便于接入开发流程。

不过,仓库明确提醒:平台目前没有身份验证机制,只适合企业或个人内网自查,不应直接部署到公网。


供稿材料 SOURCES — 1
01
Tencent/AI-Infra-Guard GitHub Trending(Python·日榜) · REPO
原文 ↗

← 返回 2026-08-22 · 开源板块