开源项目

apisec-inc/AI-Surface:代码中 AI 攻击面的检测与风险评估工具

apisec-inc/AI-Surface

模型评测智能体系统智能体互操作协议安全与风险评测MCP

概述

AI-Surface 出自 API 安全公司 apisec-inc,聚焦 AI 应用特有的攻击面:给定代码库后,它识别其中由代理、MCP 与 RAG 组件引入的暴露点,并对相应风险给出评估。传统应用安全扫描对提示注入、工具调用滥用、检索投毒等新型威胁覆盖有限,该项目补的正是这一段。对正在构建 LLM 应用并需要做安全评审的开发者,可用它先建立攻击面清单再逐项处置。