开源项目
AgentShield:扫描Agent配置安全风险
affaan-m/agentshield
概述
AgentShield是面向AI代理配置的安全审计工具,可扫描Claude Code等设置中的硬编码密钥、权限误配、钩子注入、MCP服务风险与提示注入向量,并输出评分报告。工具以CLI、GitHub Action与GitHub App三种形态提供,采用MIT许可,README注明为2026年2月黑客松期间构建。管理多人代理开发环境的团队,可将其接入持续集成,对配置变更做例行扫描,及时发现密钥落盘与危险钩子等问题。