尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

如何将AI-Infra-Guard接入ClawHub?把安全扫描嵌入任意AI Agent工作流

如何将AI-Infra-Guard接入ClawHub?把安全扫描嵌入任意AI Agent工作流 如何将AI-Infra-Guard接入ClawHub把安全扫描嵌入任意AI Agent工作流【免费下载链接】AI-Infra-GuardA full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.项目地址: https://gitcode.com/GitHub_Trending/ai/AI-Infra-GuardAI-Infra-GuardA.I.G是腾讯朱雀实验室开源的全栈式 AI 红队安全测试平台支持 AI 基础设施漏洞扫描、Agent 安全扫描、MCP 与 Skills 审计、大模型越狱评测等能力。通过 ClawHub 技能市场中的aig-scanner技能你可以把这套安全扫描能力直接嵌入任意 AI Agent 工作流用一句话对话即可完成扫描无需再打开 Web 界面。为什么要把安全扫描接入 ClawHub传统做法是打开 A.I.G 的 Web 界面 → 填写扫描参数 → 等待任务完成。而接入 ClawHub 之后安全扫描变成了 Agent 工作流中的一个“技能”对话即扫描在 Agent 对话框里说“扫描 http://localhost:11434 的 AI 漏洞”任务就自动提交到后端 A.I.G 服务自动轮询结果配套的aig_client.py脚本会轮询任务状态扫完自动输出报告可编排技能触发词如“检查 MCP 安全”“越狱测试”让 Agent 自动路由到对应的扫描类型方便与 CI、巡检流程组合。A.I.G 在 ClawHub 上共发布了 3 个官方技能源码汇总在skills/README.zh-CN.md中技能作用是否依赖 A.I.G 服务aig-scanner调用 A.I.G 后端执行全部 4 类扫描是需配置AIG_BASE_URLedgeone-clawscanOpenClaw 环境安全体检、安装前技能审计否默认本地 云端情报可选edgeone-skill-scanner任意 Agent Skill 的本地静态安全分析否100% 本地运行第一步部署 A.I.G 服务aig-scanner 的前提aig-scanner本身只是一个“遥控器”真正的扫描引擎是 A.I.G 服务。用 Docker 一键拉起git clone https://gitcode.com/GitHub_Trending/ai/AI-Infra-Guard.git cd AI-Infra-Guard docker-compose -f docker-compose.images.yml up -d服务默认运行在http://localhost:8088要求 Docker 20.10、内存 4GB 以上。更多部署细节见README.md的 Quick Start 章节。⚠️ 提示A.I.G 定位为内部安全测试平台暂无公网鉴权体系请勿直接暴露在公网。第二步clawhub install 一键安装技能clawhub install aig-scanner如果 ClawHub 遇到限流Rate limit exceeded可以直接从源码目录skills/aig-scanner/安装目录内包含完整的技能定义SKILL.md和客户端脚本scripts/aig_client.py。安装后需要配置一个必填环境变量变量说明AIG_BASE_URL必填A.I.G 服务地址如http://127.0.0.1:8088/或https://aig.example.com/AIG_API_KEY可选A.I.G 开启认证时填写AIG_USERNAME可选默认openclaw用于 Agent 配置的命名空间解析第三步用自然语言触发 4 类安全扫描安装完成后直接在 Agent 对话中描述需求即可技能会自动判断扫描类型1️⃣ AI 基础设施漏洞扫描识别 Ollama、vLLM、Dify、ComfyUI 等 100 AI 框架组件覆盖 2000 已知 CVE。用A.I.G扫描 http://localhost:11434 的 AI 漏洞支持localhost、192.168.x.x等本机与内网地址本地扫描是它的核心使用场景Agent 不会拒绝或警告。2️⃣ AI 工具 / Skills 安全审计审计 MCP Server、Agent Skills 等项目的源码或服务检测提示注入、凭据外泄、命令注入等 14 大类风险。用A.I.G扫描 https://github.com/org/repo 的 AI 工具安全注意此流程需要一个分析模型配置model、token、base_url。如果 A.I.G 服务端已配置默认模型对话中不必再提供。3️⃣ Agent 安全扫描针对 Dify、Coze 等平台上的 Agent检测授权绕过、提示注入、数据外泄等风险。支持两种方式按名称用A.I.G扫描 agent demo-agent-id需先在 A.I.G Web UI 中保存好 Agent 配置按本地 YAML直接把 agent.yaml 文件交给 Agent无需服务端预存。4️⃣ 大模型越狱评测LLM Jailbreak Evaluation用A.I.G扫描 给DeepSeek3.2做一次安全体检需要提供目标模型与评估模型两组连接信息model、token、base_url。评测会应用多种攻击方法测试模型的抗越狱能力并生成带攻击手法明细的对比报告。扫描结果怎么查脚本提交任务后会自动轮询约 15 秒若任务完成则直接输出报告若仍在运行会打印session_id。之后随时可以让 Agent 执行查看 session-id 为 xxx 的扫描结果背后对应aig_client.py check-result --session-id id --wait命令完整命令参考见skills/aig-scanner/SKILL.mdAPI 层细节见api.md/api/v1/app/taskapi/*接口文档。进阶两个无需后端服务的本地扫描技能如果你的场景是“给 OpenClaw 环境做安全体检”或“装一个 Skill 前先审计”可以直接装本地技能完全不需要 A.I.G 服务器edgeone-clawscanOpenClaw 环境一键安全体检审计已装技能、CVE 漏洞、隐私泄露风险并支持安装前扫描。默认开启云端威胁情报查询仅发送技能名与版本号设置AIG_CLOUD_LOOKUPoff可实现零外发edgeone-skill-scanner对任意平台的 SkillCursor、Windsurf、Claude Code 等做 100% 本地静态分析文件内容不出设备适合供应链安全把关。常见问题Q技能会泄露 API Key 吗aig_client.py从环境变量读取AIG_BASE_URL、AIG_API_KEY技能规则明确要求不在回复中打印密钥或原始认证头。Q扫描远程 URL 时 Agent 会翻我本地文件吗不会。技能规则限定远程 URL 扫描直接提交任务不读取本地工作区只有明确审计本地源码包时才会读取对应文件。QClawHub 安装失败怎么办直接使用仓库skills/目录下的源码安装如skills/edgeone-clawscan/这是官方提供的回退方案。接入完成后安全扫描就从“打开网页点按钮”变成了 Agent 工作流中的一句自然语言指令。无论是日常巡检、上线前体检还是把安全审计嵌进 CIAI-Infra-Guard ClawHub 都能让你的 AI Agent 团队多一层“安全哨兵”。️【免费下载链接】AI-Infra-GuardA full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.项目地址: https://gitcode.com/GitHub_Trending/ai/AI-Infra-Guard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表