开源项目
agent-audit:AI Agent代码安全扫描器
HeadyZhang/agent-audit
概述
agent-audit是面向AI Agent代码的静态安全扫描器,pip安装后即可扫描项目,采用MIT许可。它围绕Agent特有风险设计分析核心:工具边界的污点追踪、MCP配置审计与语义级机密检测,内置72条规则并对应OWASP Agentic Top 10(2026)分类,可发现提示注入路径、不安全工具输入通向subprocess或eval、MCP配置失误扩大权限等问题。扫描支持按严重级别过滤,并可用fail-on参数在高危发现时让CI失败,适合在合并前为Agent功能设置安全门禁的团队。