Panguard.AI

Panguard.AI

WebsiteFreemiumAI Project Management
Panguard.AI, yapay zeka aracıları için açık kaynaklı, MIT lisanslı bir güvenlik platformudur; kullanımdan önce becerileri ve MCP sunucularını denetler, çalışma zamanında ATR tespit kurallarıyla araç çağrılarını izler ve isteğe bağlı paylaşılan tehdit istihbaratı ile kendi kendine barındırılan/çevrimdışı çalışabilir.
https://panguard.ai/?ref=producthunt&utm_source=aipure
Panguard.AI

Ürün Bilgisi

Güncellendi:Jul 21, 2026

Panguard.AI Nedir

Panguard.AI (PanGuard), "yapay zeka aracı çağı" için tasarlanmış bir güvenlik platformudur; bu çağda aracılar araçları çalıştırabilir, üretim sistemlerine erişebilir ve minimum insan incelemesiyle üçüncü taraf becerilerini kurabilir. Aracıyı istem enjeksiyonu, araç/beceri zehirlenmesi, kötü niyetli MCP sunucuları, kimlik bilgisi sızdırma ve tedarik zinciri tehlikesi gibi tehditlere karşı korumaya odaklanır. Proje açık kaynaklı ve MIT lisanslıdır, varsayılan olarak sıfır telemetri ile kendi kendine barındırılan ve hava boşluklu dağıtımları destekler ve gerçek zamanlı bir pano ve isteğe bağlı Tehdit Bulutu güncellemeleri ile hem ön kurulum taraması (Beceri Denetçisi) hem de her zaman açık çalışma zamanı koruması (Guard, MCP proxy) sağlar.

Panguard.AI Temel Özellikleri

Panguard.AI, MIT lisanslı, kendi kendine barındırılan bir yapay zeka aracı güvenlik platformudur. Aracı "becerilerini" ve MCP sunucularını komut enjeksiyonu, araç/beceri zehirlenmesi ve tedarik zinciri tehditlerine karşı tarar, ardından ATR (Aracı Tehdit Kuralları) algılama kümesi aracılığıyla araç çağrılarını proxy yaparak çalışma zamanında korumaları uygular. İsteğe bağlı yerel yapay zeka analiziyle desteklenen deterministik, denetlenebilir algılamayı (kurallar/imzalar) vurgular, imzalı kural paketleriyle çevrimdışı/hava boşluklu dağıtımı destekler ve ekipler ve ortamlar arasında gerçek zamanlı izleme ve (kurumsal düzeyde) denetime hazır uyumluluk kanıtı üretebilir.
ATR destekli algılama (açık standart): Aracı tehditleri (komut enjeksiyonu, MCP saldırıları, beceri uzlaşması, bağlam sızdırma) için makine tarafından okunabilir, MIT lisanslı bir algılama standardı olan Aracı Tehdit Kurallarını (ATR) kullanır, "ajanlar için Sigma/CVE" gibi konumlandırılmıştır, geniş ve büyüyen bir topluluk kural kümesiyle.
Ön kurulum Beceri ve MCP taraması: Kötü amaçlı veya şüpheli paketleri erken yakalamak için statik analiz teknikleri (regex/imza eşleştirme, Unicode denetimi, Base64 kod çözme, SAST benzeri kontroller, sır taraması) kullanarak becerileri ve MCP sunucularını çalışmadan önce denetler.
Çalışma zamanı MCP araç çağırma proxy uygulaması: MCP sunucularını otomatik olarak bir güvenlik proxy'si ile sarar, böylece her araç çağrısı ATR kurallarına (izin ver/reddet) göre değerlendirilir, kötü amaçlı çağrıları anında engeller ve sonuçları izleme görünümlerine aktarır.
Yerel öncelikli, çevrimdışı/hava boşluklu çalışma: Sıfır/isteğe bağlı telemetri ile şirket içinde çalışmak üzere tasarlanmıştır; bulut hizmetleri kullanılamasa bile korumaya devam eder, ATR güncellemeleri kontrollü ortamlar için imzalı paketler aracılığıyla teslim edilir.
7/24 izleme + yanıt eylemleri: Sürekli izleme (Guard) sağlar ve uyarı verme, araç çağrısını engelleme, süreçleri/ajanları sonlandırma, oturumları/dosyaları karantinaya alma ve izinleri azaltma gibi birden fazla yanıt eylemini destekler.
Uyumluluk eşlemesi ve denetime hazır kanıt (kurumsal eklenti): Çıktıları imzalı, denetime hazır kanıt yapıtları (örn. AB Yapay Zeka Yasası, DORA/NYDFS tarzı kontroller için) olarak konumlandırır ve tespitleri birden fazla güvenlik/uyumluluk çerçevesine eşler.

Panguard.AI Kullanım Alanları

Geliştirici iş akışlarında güvenli yapay zeka kodlama asistanları: Aracı IDE'ler veya CLI'lar kullanan ekipler, üçüncü taraf becerilerini/eklentilerini kurulumdan önce tarayabilir ve komut enjeksiyonu ve tedarik zinciri riskini azaltmak için çalışma zamanı araç çağırma politikalarını uygulayabilir.
MCP tabanlı dahili araçlar için kurumsal koruma: MCP sunucuları aracılığıyla dahili yeteneklerini açığa çıkaran kuruluşlar, SSRF, kimlik bilgisi/token hırsızlığı girişimlerini ve güvenli olmayan otomasyon davranışlarını önlemek için Panguard'ın proxy'sini araçların önüne yerleştirebilir.
Hava boşluklu / düzenlenmiş ortamlar: Devlet, savunma ve kritik altyapı operatörleri, imzalı kural güncellemeleriyle ve ağdan veri çıkışı olmadan şirket içinde dağıtım yapabilir, katı izolasyon gereksinimleri altında bile korumayı sürdürebilir.
Pazar yeri ve ekosistem incelemesi: Beceri pazarları veya platform operatörleri, yayınlamadan önce kötü amaçlı yükleri, gizli veri sızdırma mantığını veya gizlenmiş talimatları tespit etmek için gönderilen beceriler üzerinde otomatik denetimler çalıştırabilir.
Küçük ekipler için sürekli güvenlik izleme: Özel güvenlik personeli olmayan startup'lar ve KOBİ'ler, aracı odaklı anormallikleri yakalamak ve hızlı yanıt vermek için sürekli izleme ve basit dilde bildirimler kullanabilir.
Denetimler için güvenlik/uyumluluk raporlaması: Uyumluluk odaklı ekipler, dahili incelemeleri veya harici denetimleri desteklemek için aracı davranışı, araç kullanımı ve engellenen saldırılar etrafındaki kontrollerin ve tespitlerin kanıtlarını oluşturabilir.

Artıları

Açık kaynaklı ve denetlenebilir (MIT lisansı) açık bir algılama standardı (ATR) ile kara kutu riskini ve satıcıya bağımlılığı azaltır.
Hem ön çalıştırma taramasını hem de çalışma zamanı uygulamasını (araç çağrılarını proxy yapma) kapsar, yaygın aracı saldırı yollarını uçtan uca ele alır.
Yerel öncelikli ve imzalı kural güncellemeleriyle çevrimdışı/hava boşluklu dağıtımı destekler, yüksek güvenlikli ortamlar için uygundur.
Otomatik algılama ve hızlı kurulum ile geniş platform odaklı, geliştiriciler ve ekipler için benimseme sürtünmesini azaltır.

Eksileri

Kural tabanlı algılama, özellikle farklı aracı iş akışları ve özel araçlar arasında yanlış pozitifleri/negatifleri yönetmek için ayarlama gerektirebilir.
Bazı gelişmiş yetenekler (örn. imzalı uyumluluk kanıtı ve belirli kurumsal yönetim özellikleri) ücretli kurumsal eklentiler olarak konumlandırılmıştır.
Etkili çalışma zamanı koruması, doğru entegrasyon/yerleştirmeye (örn. araç çağrılarının proxy aracılığıyla akmasını sağlamak) ve sürekli operasyonel disipline bağlıdır.

Panguard.AI Nasıl Kullanılır

1) PanGuard'ı kurun (tek komutla kurulum): Yapay zeka aracılarının çalıştığı makinede şunu çalıştırın: `curl -fsSL https://get.panguard.ai | bash` . Bu, PanGuard CLI/çalışma zamanını yerel olarak kurar (kendi kendine barındırılan, belgelere göre çevrimdışı çalışabilir).
2) İlk kurulumu çalıştırın: PanGuard'ı ana bilgisayarda başlatmak için `panguard setup` komutunu çalıştırın (aracıları tarayabilmesi ve koruyabilmesi için gerekli yerel yapılandırma/durumu oluşturur).
3) Hızlı bir güvenlik taraması yapın (önerilen ilk eylem): Her zaman açık korumayı etkinleştirmeden önce ATR (Aracı Tehdit Kuralları) kullanarak becerileri/MCP sunucularını hızlı bir şekilde taramak için `panguard scan --quick` komutunu çalıştırın.
4) Her zaman açık korumayı başlatın (Guard): `panguard guard start --dashboard` ile çalışma zamanı koruma motorunu başlatın. Bu, işletim sistemi düzeyindeki olayları (ağ, süreçler, dosya sistemi, sistem günlükleri, normalleştirilmiş olaylar) izlemeye ve bunları ATR kurallarına göre değerlendirmeye başlar.
5) Öğrenme/temel oluşturma dönemine izin verin (ilk 7 gün): Kurulumdan sonra Guard, ortamınız için neyin normal olduğunu öğrenmek için yaklaşık 7 gün harcar (süreç taban çizgisi, ağ modelleri, dosya değişikliği modelleri, kullanıcı davranışı). Bu dönemde tespitler günlüğe kaydedilir ancak hiçbir şey engellenmez.
6) Guard'ın koruma moduna geçmesine ve otomatik yanıt vermesine izin verin: Öğrenme döneminden sonra Guard otomatik olarak aktif korumaya geçer ve ATR'ye özgü eylemleri kullanarak yanıt verebilir. Güven >= %85 otomatik yanıtı tetikler; %50-84 kanıt ve önerilen eylemlerle uyarılar yükseltir; < %50 inceleme için günlüğe kaydedilir.
7) Yanıt eylemlerini anlayın ve kullanın (güvenlik rayları ile): Guard aşağıdaki gibi yanıt eylemleri gerçekleştirebilir: `log_only`, `notify`, `block_ip`, `kill_process`, `disable_account`, `isolate_file` (SHA-256 karantina), `block_tool` (MCP araç çağrısını engelle), `kill_agent` (kötü niyetli aracıyı sonlandır), `quarantine_session`, `revoke_skill` ve `reduce_permissions`. Güvenlik rayları, hız limitlerini (örn. `kill_agent` dakikada 3 ile sınırlı, `block_tool` dakikada 10 ile sınırlı) ve ayrıca otomatik engellemeyi kaldırma zamanlayıcılarını ve geri alma yeteneğini içerir.
8) Belirli bir beceriyi kurmadan önce yerel olarak tarayın: Bir beceri dizinini kurmadan/çalıştırmadan önce incelemek için Beceri Denetçisi CLI'sını kullanın: `panguard audit skill ./path/to/skill`. Bu, manifest doğrulama, istem enjeksiyonu desen eşleştirme, gizli Unicode tespiti, Base64 yük çözme, SAST/sırlar taraması ve araç zehirlenmesi sezgisel yöntemleri (örn. ters kabuklar, `curl|bash`, yıkıcı işlemler) gibi statik kontrolleri gerçekleştirir.
9) Bir beceriyi doğrudan bir GitHub URL'sinden tarayın: Uzak bir beceriyi önce manuel olarak klonlamadan denetleyin: `panguard audit skill https://github.com/user/repo/tree/main/skills/my-skill`.
10) Bir beceri dosyasını/örneğini pga aracılığıyla tarayın (ATR paket taraması): `pga` CLI'sını kullanarak bir beceri yapıtını ATR kural paketine karşı tarayın (belgelerde gösterilen örnek): `pga scan openclaw-skill-twitter-helper.md`. Çıktı, eşleşen ATR kural kimliklerini, ciddiyetini ve güvenini, ardından bir kararı rapor eder.
11) MCP sunucularını proxy ile sararak MCP araç çağrılarını koruyun: Desteklenen yapay zeka platformlarını otomatik olarak algılamak ve MCP sunucularını bir güvenlik proxy'si ile sarmak için `pga up` komutunu çalıştırın. Her araç çağrısı, gerçek MCP sunucusuna ulaşmadan önce ATR kurallarına göre değerlendirilir ve bu da İZİN VER/REDDET kararları ve gerçek zamanlı pano görünürlüğü ile sonuçlanır.
12) (İsteğe bağlı) Sohbet araçlarına düz dilde uyarı teslimatını yapılandırın: Uyarıların tercih ettiğiniz kanala/dile gelmesi için sohbet bildirimlerini ayarlayın. Gösterilen örnek komutlar: `panguard chat setup --channel line --user...` veya `panguard chat setup --channel line --user-type boss`.
13) Hızlı, kurulumsuz bir kontrol için çevrimiçi tarayıcıyı kullanın: Hiçbir şey kurmadan hızlı bir tarama yapmak istiyorsanız, web sitesi akışını kullanın: `https://panguard.ai` adresine gidin, bir GitHub URL'si yapıştırın ve saniyeler içinde bir rapor alın (kaynaklarda açıklandığı gibi).
14) (İsteğe bağlı) Mevcut Sigma/YARA tarzı tespitleri ATR'ye taşıyın: Mevcut tespit içeriğiniz varsa, topluluk taşıyıcısını kurun ve dönüştürün: `npm install -g @panguard-ai/migrator-community` ardından `panguard-migrate sigma/ --output atr/` (kaynaklar, uyumluluk otomatik eşlemesi ile taşımanın bir haftadan kısa sürede yapılabileceğini iddia ediyor).
15) Engellemelerden sonra kanıt ve uyumluluk yapıtlarını inceleyin: Bir saldırı engellendiğinde, PanGuard, tespiti bir ATR kural kimliğine, birden çok uyumluluk çerçevesinde eşlenmiş maddelere ve denetçi için hazır izlenebilirlik için kriptografik yapıtlar (örn. SHA-256 ve ed25519 imzası) bağlayan denetime hazır kanıtlar üretir.

Panguard.AI SSS

Panguard AI, yapay zeka ajanları için bir açık kaynak güvenlik platformudur. Ajan "becerilerini" ve MCP sunucularını tarar ve ardından çalışma zamanında ajan eylemlerini korur. ATR (Ajan Tehdit Kuralları) üzerine inşa edilmiştir; bu, yapay zeka ajanlarına yönelik saldırılar için makine tarafından okunabilir, MIT lisanslı bir tespit kuralı standardıdır.

Panguard.AI Benzer En Yeni Yapay Zeka Araçları

Plani.ai
Plani.ai
Plani.ai, girişimcilerin, yeni başlayanların ve küçük işletmelerin iş hedeflerine ulaşmalarına yardımcı olmak için özelleştirilmiş stratejiler, görevler ve uygulanabilir planlar oluşturan AI destekli bir iş planlama aracıdır.
Tendery.ai
Tendery.ai
Tendery.ai, otomatik ihale keşfi, akıllı eşleştirme ve geliştirilmiş teklif oluşturma yetenekleri sunarak AB kamu tedarikini dönüştüren yapay zeka destekli bir platformdur.
Devozy.ai
Devozy.ai
Devozy.ai, Agile proje yönetimi, DevSecOps, çoklu bulut altyapı yönetimi ve BT hizmet yönetimini birleştiren AI destekli bir geliştirici kendi kendine hizmet platformudur ve yazılım teslimatını hızlandırmak için birleşik bir çözüm sunar.
MDLR
MDLR
MDLR, entegre 3D görüntüleme, gerçek zamanlı panolar ve etkileşimli beyaz tahtalar aracılığıyla tasarım ve inşaat proje yönetimini kolaylaştıran açık kaynaklı AI destekli bir platformdur.