
Panguard.AI
Panguard.AI 是一個開源、MIT 授權的 AI 代理程式安全平台,可在使用前稽核技能和 MCP 伺服器,在執行階段使用 ATR 偵測規則監控工具調用,並可自行託管/離線操作,並可選共享威脅情報。
https://panguard.ai/?ref=producthunt&utm_source=aipure

產品資訊
更新時間:2026年07月21日
什麼是 Panguard.AI
Panguard.AI (PanGuard) 是一個專為「AI 代理程式時代」設計的安全平台,在此時代中,代理程式可以執行工具、存取生產系統,並以最少的人工審查安裝第三方技能。它著重於保護代理程式免受提示注入、工具/技能中毒、惡意 MCP 伺服器、憑證外洩和供應鏈妥協等威脅。該專案是開源且採用 MIT 授權,支援自行託管和氣隙部署,預設為零遙測,並提供預安裝掃描 (Skill Auditor) 和持續運作的執行階段保護 (Guard、MCP 代理),並附有即時儀表板和可選的威脅雲端更新。
Panguard.AI 的主要功能
Panguard.AI 是一個採用 MIT 授權的自託管 AI 代理安全平台,它掃描代理的「技能」和 MCP 伺服器,以偵測提示注入、工具/技能投毒和供應鏈威脅,然後透過 ATR(代理威脅規則)偵測語料庫代理工具呼叫,在運行時強制執行保護。它強調確定性、可稽核的偵測(規則/簽章),並輔以可選的本地 AI 分析,支援離線/氣隙部署與簽名規則包,並能跨團隊和環境產生即時監控和(企業版)可供稽核的合規證據。
ATR 驅動的偵測(開放標準): 使用代理威脅規則(ATR),這是一種機器可讀、MIT 授權的代理威脅偵測標準(提示注入、MCP 攻擊、技能洩露、上下文外洩),定位類似於「代理的 Sigma/CVE」,擁有龐大且不斷增長的社群規則語料庫。
預安裝技能和 MCP 掃描: 在運行前使用靜態分析技術(正則表達式/簽名匹配、Unicode 檢查、Base64 解碼、SAST 類檢查、秘密掃描)稽核技能和 MCP 伺服器,以盡早發現惡意或可疑套件。
運行時 MCP 工具呼叫代理強制執行: 自動將 MCP 伺服器與安全代理打包,以便每個工具呼叫都根據 ATR 規則進行評估(允許/拒絕),即時阻止惡意呼叫並將結果串流到監控視圖。
本地優先、離線/氣隙操作: 設計用於本地運行,零/可選遙測;即使雲服務不可用也能持續保護,ATR 更新透過簽名包傳遞到受控環境。
24/7 監控 + 響應動作: 提供持續監控(Guard)並支持多種響應動作,例如警報、阻止工具調用、終止進程/代理、隔離會話/文件和降低權限。
合規性映射和可稽核證據(企業附加組件): 將輸出定位為簽名、可稽核的證據工件(例如,適用於歐盟 AI 法案、DORA/NYDFS 樣式控制),並將偵測映射到多個安全/合規框架。
Panguard.AI 的使用案例
在開發人員工作流程中保護 AI 編碼助手: 使用代理 IDE 或 CLI 的團隊可以在安裝前掃描第三方技能/插件,並強制執行運行時工具呼叫策略,以降低提示注入和供應鏈風險。
企業內部 MCP 基礎工具的保護: 透過 MCP 伺服器公開內部功能的組織可以在工具前面放置 Panguard 的代理,以防止 SSRF、憑證/令牌竊取嘗試和不安全的自動化行為。
氣隙 / 受監管環境: 政府、國防和關鍵基礎設施營運商可以透過簽名規則更新在本地部署,且沒有數據離開網路,即使在嚴格的隔離要求下也能保持保護。
市場和生態系統審查: 技能市場或平台營運商可以對提交的技能執行自動稽核,以在發布前偵測惡意負載、隱藏的資料外洩邏輯或混淆的指令。
小型團隊的持續安全監控: 沒有專職安全人員的新創公司和中小型企業可以使用全天候監控和簡明語言通知來捕捉代理驅動的異常並快速回應。
用於稽核的安全/合規報告: 注重合規的團隊可以生成有關代理行為、工具使用和被阻止攻擊的控制和偵測證據,以支持內部審查或外部稽核。
優點
開源且可稽核(MIT 授權),具有開放偵測標準(ATR),降低黑箱風險和供應商鎖定。
涵蓋運行前掃描和運行時強制執行(代理工具呼叫),端到端解決常見的代理攻擊路徑。
本地優先並支持離線/氣隙部署,具有簽名規則更新,適用於高安全性環境。
廣泛的平台重點,具有自動偵測和快速設置,降低開發人員和團隊的採用摩擦。
缺點
基於規則的偵測可能需要調整以管理誤報/漏報,尤其是在多樣化的代理工作流程和自定義工具中。
某些高級功能(例如,簽名合規證據和某些企業治理功能)被定位為付費企業附加組件。
有效的運行時保護取決於正確的整合/放置(例如,確保工具呼叫流經代理)和持續的運營紀律。
如何使用 Panguard.AI
1) 安裝 PanGuard (一鍵安裝): 在執行 AI 代理程式的機器上,執行:`curl -fsSL https://get.panguard.ai | bash`。這會在本地安裝 PanGuard CLI/執行階段(自行託管,可根據文件離線執行)。
2) 執行初始設定: 執行 `panguard setup` 以在主機上初始化 PanGuard(建立所需的本地配置/狀態,以便它可以掃描和保護代理程式)。
3) 執行快速安全掃描 (建議的第一個動作): 在啟用持續保護之前,執行 `panguard scan --quick` 以使用 ATR (代理程式威脅規則) 快速掃描技能/MCP 伺服器。
4) 啟動持續保護 (Guard): 使用 `panguard guard start --dashboard` 啟動執行階段保護引擎。這會開始監控作業系統層級事件(網路、程序、檔案系統、系統日誌、正規化事件)並根據 ATR 規則評估它們。
5) 允許學習/基準化期間 (前 7 天): 安裝後,Guard 會花費約 7 天學習您的環境的正常行為(程序基準、網路模式、檔案變更模式、使用者行為)。在此期間,偵測會被記錄下來,但不會阻止任何內容。
6) 讓 Guard 切換到保護模式並自動回應: 學習期過後,Guard 會自動切換到主動保護模式,並可以使用 ATR 特定動作進行回應。信心 >= 85% 會觸發自動回應;50–84% 會發出警報並附帶證據和建議動作;< 50% 會被記錄下來以供調查。
7) 理解並使用回應動作 (帶有安全防護): Guard 可以執行回應動作,例如:`log_only`、`notify`、`block_ip`、`kill_process`、`disable_account`、`isolate_file` (SHA-256 隔離)、`block_tool` (阻止 MCP 工具調用)、`kill_agent` (終止惡意代理程式)、`quarantine_session`、`revoke_skill` 和 `reduce_permissions`。安全防護包括速率限制(例如,`kill_agent` 上限為 3/分鐘,`block_tool` 上限為 10/分鐘),以及自動解除封鎖計時器和回溯功能。
8) 在安裝前在本地掃描特定技能: 在安裝/執行技能目錄之前,使用 Skill Auditor CLI 檢查它:`panguard audit skill ./path/to/skill`。這會執行靜態檢查,例如清單驗證、提示注入模式匹配、隱藏的 Unicode 偵測、Base64 有效負載解碼、SAST/機密掃描和工具中毒啟發式(例如,反向 shell、`curl|bash`、破壞性操作)。
9) 直接從 GitHub URL 掃描技能: 無需手動克隆即可稽核遠端技能:`panguard audit skill https://github.com/user/repo/tree/main/skills/my-skill`。
10) 透過 pga 掃描技能檔案/範例 (ATR 捆綁掃描): 使用 `pga` CLI 根據 ATR 規則捆綁掃描技能工件(文件中顯示的範例):`pga scan openclaw-skill-twitter-helper.md`。輸出會報告匹配的 ATR 規則 ID、嚴重性和信心,然後是判斷。
11) 透過使用代理包裝 MCP 伺服器來保護 MCP 工具調用: 執行 `pga up` 以自動偵測支援的 AI 平台並使用安全代理包裝 MCP 伺服器。每個工具調用在到達真實 MCP 伺服器之前都會根據 ATR 規則進行評估,從而產生允許/拒絕決策和即時儀表板可見性。
12) (可選) 配置純文字警報傳遞到聊天工具: 設定聊天通知,以便警報傳遞到您偏好的頻道/語言。顯示的範例命令:`panguard chat setup --channel line --user...` 或 `panguard chat setup --channel line --user-type boss`。
13) 使用線上掃描器進行快速、免安裝檢查: 如果您想在不安裝任何東西的情況下進行快速掃描,請使用網站流程:前往 `https://panguard.ai`,貼上 GitHub URL,並在幾秒鐘內獲得報告(如來源中所述)。
14) (可選) 將現有的 Sigma/YARA 樣式偵測遷移到 ATR: 如果您有現有的偵測內容,請安裝社群遷移器並進行轉換:`npm install -g @panguard-ai/migrator-community` 然後 `panguard-migrate sigma/ --output atr/`(來源聲稱遷移可以在一周內完成,並具有合規性自動映射)。
15) 在封鎖後審查證據和合規性工件: 當攻擊被封鎖時,PanGuard 會產生可稽核的證據,將偵測連結到 ATR 規則 ID、跨多個合規性框架映射的條款,以及用於稽核員可追溯性的加密工件(例如,SHA-256 和 ed25519 簽名)。
Panguard.AI 常見問題
Panguard AI 是一個開源的 AI 代理安全平台,它會掃描代理的「技能」和 MCP 伺服器,然後在運行時保護代理的操作。它建立在 ATR(代理威脅規則)之上,這是一種機器可讀、MIT 許可的 AI 代理攻擊檢測規則標準。











