给 AI Agent 装 Skills、接 MCP 服务器,有点像给电脑加插件:能力变多了,危险入口也随之增加。Skills 是交给 Agent 的专门指令、脚本或资源;MCP 服务器则是 Agent 调用外部工具的接口。腾讯开源的 AI-Infra-Guard,试图用一套红队平台检查这些外接环节,同时覆盖 Agent、AI 基础设施漏洞和越狱评测——也就是用对抗性输入测试模型会不会绕过安全限制。
它值得注意的不是单项扫描,而是把 Agent 供应链放在一起看。项目 2026 年 8 月 17 日发布的 v4.5.2 增加了 .pyc 字节码绕过检测和字符集走私防护;MCP 动态扫描加入工具白名单,以降低远程代码执行风险;漏洞库也扩展到 2000 多条 CVE 规则。项目还提供 Skill、MCP 和 Agent 的独立命令行扫描器,便于接入开发流程。
不过,仓库明确提醒:平台目前没有身份验证机制,只适合企业或个人内网自查,不应直接部署到公网。