
Panguard.AI
Panguard.AI 是一个开源的、MIT 许可的 AI 代理安全平台,它在使用前审计技能和 MCP 服务器,在运行时使用 ATR 检测规则监控工具调用,并且可以自托管/离线运行,并可选择共享威胁情报。
https://panguard.ai/?ref=producthunt&utm_source=aipure

产品信息
更新于:2026年07月21日
什么是 Panguard.AI
Panguard.AI (PanGuard) 是一个专为“AI 代理时代”设计的安全平台,在该时代,代理可以执行工具、访问生产系统并安装第三方技能,而无需太多人工审查。它专注于保护代理免受提示注入、工具/技能投毒、恶意 MCP 服务器、凭据泄露和供应链妥协等威胁。该项目是开源的,采用 MIT 许可,支持自托管和默认零遥测的隔离部署,并提供预安装扫描(技能审计器)和始终在线的运行时保护(Guard、MCP 代理),以及实时仪表板和可选的威胁云更新。
Panguard.AI 的主要功能
Panguard.AI 是一个获得 MIT 许可的自托管 AI 代理安全平台,它扫描代理的“技能”和 MCP 服务器,以检测提示注入、工具/技能投毒和供应链威胁,然后通过 ATR(代理威胁规则)检测语料库代理工具调用,在运行时强制执行保护。它强调确定性、可审计的检测(规则/签名),并辅以可选的本地 AI 分析,支持通过签名规则包进行离线/气隙部署,并能跨团队和环境生成实时监控和(在企业版中)可用于审计的合规性证据。
ATR 驱动的检测(开放标准): 使用代理威胁规则 (ATR),这是一种机器可读的、MIT 许可的代理威胁检测标准(提示注入、MCP 攻击、技能泄露、上下文外泄),其定位类似于“代理的 Sigma/CVE”,拥有一个庞大且不断增长的社区规则语料库。
预安装技能和 MCP 扫描: 在运行前使用静态分析技术(正则表达式/签名匹配、Unicode 检查、Base64 解码、类似 SAST 的检查、秘密扫描)审计技能和 MCP 服务器,以尽早捕获恶意或可疑包。
运行时 MCP 工具调用代理强制执行: 自动使用安全代理包装 MCP 服务器,以便根据 ATR 规则(允许/拒绝)评估每个工具调用,即时阻止恶意调用并将结果流式传输到监控视图。
本地优先、离线/气隙操作: 旨在本地运行,零/可选遥测;即使云服务不可用也能持续保护,ATR 更新通过签名包交付,适用于受控环境。
24/7 监控 + 响应操作: 提供持续监控(Guard)并支持多种响应操作,例如警报、阻止工具调用、终止进程/代理、隔离会话/文件以及降低权限。
合规性映射和可审计证据(企业附加组件): 将输出定位为已签名的、可审计的证据工件(例如,适用于欧盟 AI 法案、DORA/NYDFS 风格的控制),并将检测映射到多个安全/合规性框架。
Panguard.AI 的使用场景
在开发人员工作流程中保护 AI 编码助手: 使用代理 IDE 或 CLI 的团队可以在安装前扫描第三方技能/插件,并强制执行运行时工具调用策略,以降低提示注入和供应链风险。
基于 MCP 的内部工具的企业保护: 通过 MCP 服务器暴露内部功能的组织可以将 Panguard 的代理放置在工具前面,以防止 SSRF、凭据/令牌盗窃尝试和不安全的自动化行为。
气隙/受管制环境: 政府、国防和关键基础设施运营商可以部署本地签名规则更新,且数据不离开网络,即使在严格的隔离要求下也能保持保护。
市场和生态系统审查: 技能市场或平台运营商可以对提交的技能进行自动化审计,以在发布前检测恶意负载、隐藏的数据外泄逻辑或混淆指令。
小型团队的持续安全监控: 没有专门安全人员的初创公司和中小型企业可以使用全天候监控和通俗易懂的通知来捕获代理驱动的异常并快速响应。
用于审计的安全/合规性报告: 注重合规性的团队可以生成围绕代理行为、工具使用和被阻止攻击的控制和检测证据,以支持内部审查或外部审计。
优点
开源且可审计(MIT 许可),具有开放检测标准 (ATR),降低了黑盒风险和供应商锁定。
涵盖预运行扫描和运行时强制执行(代理工具调用),端到端解决常见的代理攻击路径。
本地优先并支持离线/气隙部署,具有签名规则更新,适用于高安全环境。
广泛的平台焦点,具有自动检测和快速设置,降低了开发人员和团队的采用摩擦。
缺点
基于规则的检测可能需要调整以管理误报/漏报,尤其是在不同的代理工作流程和自定义工具中。
一些高级功能(例如,签名的合规性证据和某些企业治理功能)被定位为付费企业附加组件。
有效的运行时保护取决于正确的集成/放置(例如,确保工具调用流经代理)和持续的操作纪律。
如何使用 Panguard.AI
1) 安装 PanGuard(一键安装): 在运行 AI 代理的机器上,执行:`curl -fsSL https://get.panguard.ai | bash`。这将在本地安装 PanGuard CLI/运行时(自托管,可根据文档离线运行)。
2) 运行初始设置: 运行 `panguard setup` 以在主机上初始化 PanGuard(创建所需的本地配置/状态,以便它可以扫描和保护代理)。
3) 进行快速安全扫描(推荐的第一个操作): 在启用始终在线保护之前,运行 `panguard scan --quick` 以使用 ATR(代理威胁规则)快速扫描技能/MCP 服务器。
4) 启动始终在线保护(Guard): 使用 `panguard guard start --dashboard` 启动运行时保护引擎。这将开始监控操作系统级别的事件(网络、进程、文件系统、系统日志、标准化事件)并根据 ATR 规则对其进行评估。
5) 允许学习/基线期(前 7 天): 安装后,Guard 会花费大约 7 天时间学习您的环境的正常情况(进程基线、网络模式、文件更改模式、用户行为)。在此期间,检测会被记录,但不会阻止任何内容。
6) 让 Guard 切换到保护模式并自动响应: 学习期结束后,Guard 会自动切换到主动保护模式,并可以使用 ATR 特定操作进行响应。置信度 >= 85% 会触发自动响应;50–84% 会发出警报并提供证据和建议操作;< 50% 会被记录以供调查。
7) 理解和使用响应操作(带安全防护): Guard 可以执行以下响应操作:`log_only`(仅记录)、`notify`(通知)、`block_ip`(阻止 IP)、`kill_process`(终止进程)、`disable_account`(禁用帐户)、`isolate_file`(隔离文件,SHA-256 隔离)、`block_tool`(阻止 MCP 工具调用)、`kill_agent`(终止恶意代理)、`quarantine_session`(隔离会话)、`revoke_skill`(撤销技能)和 `reduce_permissions`(降低权限)。安全防护包括速率限制(例如,`kill_agent` 上限为 3 次/分钟,`block_tool` 上限为 10 次/分钟),以及自动解除阻止计时器和回滚功能。
8) 在安装前在本地扫描特定技能: 在安装/运行技能目录之前,使用技能审计器 CLI 检查它:`panguard audit skill ./path/to/skill`。这将执行静态检查,例如清单验证、提示注入模式匹配、隐藏 Unicode 检测、Base64 有效负载解码、SAST/秘密扫描以及工具投毒启发式(例如,反向 shell、`curl|bash`、破坏性操作)。
9) 直接从 GitHub URL 扫描技能: 无需手动克隆即可审计远程技能:`panguard audit skill https://github.com/user/repo/tree/main/skills/my-skill`。
10) 通过 pga 扫描技能文件/示例(ATR 捆绑包扫描): 使用 `pga` CLI 根据 ATR 规则捆绑包扫描技能工件(文档中显示了示例):`pga scan openclaw-skill-twitter-helper.md`。输出报告匹配的 ATR 规则 ID、严重性和置信度,然后是判决。
11) 通过用代理包装 MCP 服务器来保护 MCP 工具调用: 运行 `pga up` 以自动检测受支持的 AI 平台并用安全代理包装 MCP 服务器。每个工具调用在到达真实 MCP 服务器之前都会根据 ATR 规则进行评估,从而产生允许/拒绝决策和实时仪表板可见性。
12) (可选) 配置纯文本警报传递到聊天工具: 设置聊天通知,以便警报到达您首选的频道/语言。显示的示例命令:`panguard chat setup --channel line --user...` 或 `panguard chat setup --channel line --user-type boss`。
13) 使用在线扫描器进行快速、免安装检查: 如果您想在不安装任何东西的情况下进行快速扫描,请使用网站流程:访问 `https://panguard.ai`,粘贴 GitHub URL,并在几秒钟内获得报告(如来源所述)。
14) (可选) 将现有的 Sigma/YARA 风格检测迁移到 ATR: 如果您有现有的检测内容,请安装社区迁移器并进行转换:`npm install -g @panguard-ai/migrator-community`,然后 `panguard-migrate sigma/ --output atr/`(来源声称迁移可以在一周内完成,并自动映射合规性)。
15) 阻止后审查证据和合规性工件: 当攻击被阻止时,PanGuard 会生成可审计的证据,将检测与 ATR 规则 ID、跨多个合规性框架的映射条款以及用于审计员可追溯性的加密工件(例如 SHA-256 和 ed25519 签名)联系起来。
Panguard.AI 常见问题
Panguard AI是一个开源的AI代理安全平台,它扫描代理的“技能”和MCP服务器,然后在运行时保护代理的操作。它建立在ATR(代理威胁规则)之上,ATR是一种机器可读的、MIT许可的AI代理攻击检测规则标准。











