
Panguard.AI
Panguard.AI là một nền tảng bảo mật mã nguồn mở, được cấp phép MIT dành cho các tác nhân AI, kiểm tra các kỹ năng và máy chủ MCP trước khi sử dụng, giám sát các cuộc gọi công cụ trong thời gian chạy bằng các quy tắc phát hiện ATR và có thể hoạt động tự lưu trữ/ngoại tuyến với thông tin tình báo mối đe dọa được chia sẻ tùy chọn.
https://panguard.ai/?ref=producthunt&utm_source=aipure

Thông tin Sản phẩm
Đã cập nhật:Jul 21, 2026
Panguard.AI là gì
Panguard.AI (PanGuard) là một nền tảng bảo mật được thiết kế cho “kỷ nguyên tác nhân AI”, nơi các tác nhân có thể thực thi các công cụ, truy cập hệ thống sản xuất và cài đặt các kỹ năng của bên thứ ba với sự xem xét tối thiểu của con người. Nó tập trung vào việc bảo vệ các tác nhân chống lại các mối đe dọa như tiêm nhắc lệnh, làm nhiễm độc công cụ/kỹ năng, máy chủ MCP độc hại, rò rỉ thông tin đăng nhập và thỏa hiệp chuỗi cung ứng. Dự án là mã nguồn mở và được cấp phép MIT, hỗ trợ triển khai tự lưu trữ và không có kết nối mạng với không có dữ liệu từ xa theo mặc định, đồng thời cung cấp cả quét trước khi cài đặt (Skill Auditor) và bảo vệ thời gian chạy luôn bật (Guard, proxy MCP) với bảng điều khiển thời gian thực và các bản cập nhật Threat Cloud tùy chọn.
Các Tính năng Chính của Panguard.AI
Panguard.AI là một nền tảng bảo mật tự lưu trữ, được cấp phép MIT dành cho các tác nhân AI, quét "kỹ năng" của tác nhân và máy chủ MCP để phát hiện prompt injection, tool/skill poisoning và các mối đe dọa chuỗi cung ứng, sau đó thực thi các biện pháp bảo vệ trong thời gian chạy bằng cách ủy quyền các lệnh gọi công cụ thông qua kho dữ liệu phát hiện ATR (Agent Threat Rules). Nó nhấn mạnh việc phát hiện có thể kiểm toán, xác định (quy tắc/chữ ký) được tăng cường bằng phân tích AI cục bộ tùy chọn, hỗ trợ triển khai ngoại tuyến/cách ly mạng với các gói quy tắc đã ký và có thể tạo ra giám sát thời gian thực và (trong doanh nghiệp) bằng chứng tuân thủ sẵn sàng kiểm toán trên các nhóm và môi trường.
Phát hiện được hỗ trợ bởi ATR (tiêu chuẩn mở): Sử dụng Agent Threat Rules (ATR), một tiêu chuẩn phát hiện có thể đọc bằng máy, được cấp phép MIT cho các mối đe dọa tác nhân (prompt injection, tấn công MCP, xâm phạm kỹ năng, exfiltration ngữ cảnh), được định vị như "Sigma/CVE cho tác nhân", với một kho quy tắc cộng đồng lớn và đang phát triển.
Quét kỹ năng & MCP trước khi cài đặt: Kiểm tra các kỹ năng và máy chủ MCP trước khi chúng chạy bằng cách sử dụng các kỹ thuật phân tích tĩnh (khớp regex/chữ ký, kiểm tra Unicode, giải mã Base64, kiểm tra giống SAST, quét bí mật) để phát hiện các gói độc hại hoặc đáng ngờ sớm.
Thực thi proxy gọi công cụ MCP trong thời gian chạy: Tự động bao bọc các máy chủ MCP bằng một proxy bảo mật để mọi lệnh gọi công cụ được đánh giá theo các quy tắc ATR (cho phép/từ chối), chặn các lệnh gọi độc hại ngay lập tức và truyền kết quả đến các chế độ xem giám sát.
Hoạt động cục bộ đầu tiên, ngoại tuyến/cách ly mạng: Được thiết kế để chạy tại chỗ với đo từ xa bằng 0/tùy chọn; tiếp tục bảo vệ ngay cả khi các dịch vụ đám mây không khả dụng, với các bản cập nhật ATR được phân phối thông qua các gói đã ký cho các môi trường được kiểm soát.
Giám sát 24/7 + hành động phản hồi: Cung cấp giám sát liên tục (Guard) và hỗ trợ nhiều hành động phản hồi như cảnh báo, chặn gọi công cụ, tắt quy trình/tác nhân, cách ly phiên/tệp và giảm quyền.
Ánh xạ tuân thủ & bằng chứng sẵn sàng kiểm toán (tiện ích bổ sung doanh nghiệp): Định vị các đầu ra dưới dạng các tạo phẩm bằng chứng đã ký, sẵn sàng kiểm toán (ví dụ: cho Đạo luật AI của EU, các kiểm soát kiểu DORA/NYDFS) và ánh xạ các phát hiện tới nhiều khung bảo mật/tuân thủ.
Các Trường hợp Sử dụng của Panguard.AI
Bảo mật trợ lý mã hóa AI trong quy trình làm việc của nhà phát triển: Các nhóm sử dụng IDE hoặc CLI tác nhân có thể quét các kỹ năng/plugin của bên thứ ba trước khi cài đặt và thực thi các chính sách gọi công cụ trong thời gian chạy để giảm thiểu rủi ro prompt injection và chuỗi cung ứng.
Bảo vệ doanh nghiệp cho các công cụ nội bộ dựa trên MCP: Các tổ chức phơi bày các khả năng nội bộ thông qua máy chủ MCP có thể đặt proxy của Panguard trước các công cụ để ngăn chặn SSRF, các nỗ lực đánh cắp thông tin xác thực/mã thông báo và các hành vi tự động hóa không an toàn.
Môi trường cách ly mạng / được quản lý: Các nhà điều hành chính phủ, quốc phòng và cơ sở hạ tầng quan trọng có thể triển khai tại chỗ với các bản cập nhật quy tắc đã ký và không có dữ liệu nào rời khỏi mạng, duy trì bảo vệ ngay cả trong các yêu cầu cách ly nghiêm ngặt.
Kiểm tra thị trường và hệ sinh thái: Các thị trường kỹ năng hoặc nhà điều hành nền tảng có thể chạy các cuộc kiểm tra tự động trên các kỹ năng đã gửi để phát hiện các tải trọng độc hại, logic exfiltration ẩn hoặc các hướng dẫn bị che khuất trước khi xuất bản.
Giám sát bảo mật liên tục cho các nhóm nhỏ: Các công ty khởi nghiệp và SMB không có nhân viên bảo mật chuyên trách có thể sử dụng giám sát luôn bật và thông báo bằng ngôn ngữ đơn giản để phát hiện các bất thường do tác nhân điều khiển và phản ứng nhanh chóng.
Báo cáo bảo mật/tuân thủ cho các cuộc kiểm toán: Các nhóm tập trung vào tuân thủ có thể tạo bằng chứng về các kiểm soát và phát hiện xung quanh hành vi của tác nhân, việc sử dụng công cụ và các cuộc tấn công bị chặn để hỗ trợ các đánh giá nội bộ hoặc kiểm toán bên ngoài.
Ưu điểm
Mã nguồn mở và có thể kiểm toán (giấy phép MIT) với tiêu chuẩn phát hiện mở (ATR), giảm rủi ro hộp đen và khóa nhà cung cấp.
Bao gồm cả quét trước khi chạy và thực thi trong thời gian chạy (ủy quyền các lệnh gọi công cụ), giải quyết các đường tấn công tác nhân phổ biến từ đầu đến cuối.
Cục bộ đầu tiên và hỗ trợ triển khai ngoại tuyến/cách ly mạng với các bản cập nhật quy tắc đã ký, phù hợp với các môi trường bảo mật cao.
Tập trung nền tảng rộng với tính năng tự động phát hiện và thiết lập nhanh chóng, giảm ma sát khi áp dụng cho các nhà phát triển và nhóm.
Nhược điểm
Việc phát hiện dựa trên quy tắc có thể yêu cầu điều chỉnh để quản lý các lỗi dương tính/âm tính giả, đặc biệt trên các quy trình làm việc của tác nhân đa dạng và các công cụ tùy chỉnh.
Một số khả năng nâng cao (ví dụ: bằng chứng tuân thủ đã ký và một số tính năng quản trị doanh nghiệp) được định vị là tiện ích bổ sung doanh nghiệp trả phí.
Bảo vệ thời gian chạy hiệu quả phụ thuộc vào việc tích hợp/đặt đúng vị trí (ví dụ: đảm bảo các lệnh gọi công cụ chạy qua proxy) và kỷ luật vận hành liên tục.
Cách Sử dụng Panguard.AI
1) Cài đặt PanGuard (cài đặt một lệnh): Trên máy nơi các tác nhân AI của bạn chạy, thực thi: `curl -fsSL https://get.panguard.ai | bash`. Thao tác này cài đặt CLI/thời gian chạy của PanGuard cục bộ (tự lưu trữ, có thể chạy ngoại tuyến theo tài liệu).
2) Chạy thiết lập ban đầu: Chạy `panguard setup` để khởi tạo PanGuard trên máy chủ (tạo cấu hình/trạng thái cục bộ cần thiết để nó có thể quét và bảo vệ các tác nhân).
3) Thực hiện quét bảo mật nhanh (hành động đầu tiên được khuyến nghị): Chạy `panguard scan --quick` để quét nhanh các kỹ năng/máy chủ MCP bằng cách sử dụng ATR (Agent Threat Rules) trước khi bật bảo vệ luôn bật.
4) Bắt đầu bảo vệ luôn bật (Guard): Khởi động công cụ bảo vệ thời gian chạy bằng `panguard guard start --dashboard`. Thao tác này bắt đầu giám sát các sự kiện cấp độ hệ điều hành (mạng, quy trình, hệ thống tệp, nhật ký hệ thống, các sự kiện được chuẩn hóa) và đánh giá chúng theo các quy tắc ATR.
5) Cho phép thời gian học/tạo đường cơ sở (7 ngày đầu tiên): Sau khi cài đặt, Guard dành khoảng 7 ngày để tìm hiểu những gì là bình thường đối với môi trường của bạn (đường cơ sở quy trình, mẫu mạng, mẫu thay đổi tệp, hành vi người dùng). Trong thời gian này, các phát hiện được ghi lại nhưng không có gì bị chặn.
6) Để Guard chuyển sang chế độ bảo vệ và tự động phản hồi: Sau thời gian học, Guard tự động chuyển sang chế độ bảo vệ chủ động và có thể phản hồi bằng các hành động cụ thể của ATR. Độ tin cậy >= 85% kích hoạt phản hồi tự động; 50–84% đưa ra cảnh báo với bằng chứng và các hành động được đề xuất; < 50% được ghi lại để điều tra.
7) Hiểu và sử dụng các hành động phản hồi (với các biện pháp an toàn): Guard có thể thực hiện các hành động phản hồi như: `log_only`, `notify`, `block_ip`, `kill_process`, `disable_account`, `isolate_file` (cách ly SHA-256), `block_tool` (ngăn chặn gọi công cụ MCP), `kill_agent` (chấm dứt tác nhân độc hại), `quarantine_session`, `revoke_skill` và `reduce_permissions`. Các biện pháp an toàn bao gồm giới hạn tốc độ (ví dụ: `kill_agent` giới hạn ở 3/phút, `block_tool` ở 10/phút), cộng với bộ hẹn giờ tự động bỏ chặn và khả năng khôi phục.
8) Quét một kỹ năng cụ thể cục bộ trước khi cài đặt nó: Sử dụng CLI của Skill Auditor để kiểm tra thư mục kỹ năng trước khi bạn cài đặt/chạy nó: `panguard audit skill ./path/to/skill`. Thao tác này thực hiện các kiểm tra tĩnh như xác thực manifest, khớp mẫu tiêm nhắc lệnh, phát hiện Unicode ẩn, giải mã tải trọng Base64, quét SAST/bí mật và các thuật toán phát hiện làm nhiễm độc công cụ (ví dụ: reverse shells, `curl|bash`, các hoạt động phá hoại).
9) Quét một kỹ năng trực tiếp từ URL GitHub: Kiểm tra một kỹ năng từ xa mà không cần sao chép thủ công trước: `panguard audit skill https://github.com/user/repo/tree/main/skills/my-skill`.
10) Quét tệp/ví dụ kỹ năng qua pga (quét gói ATR): Sử dụng CLI `pga` để quét một tạo phẩm kỹ năng so với gói quy tắc ATR (ví dụ được hiển thị trong tài liệu): `pga scan openclaw-skill-twitter-helper.md`. Đầu ra báo cáo các ID quy tắc ATR khớp, mức độ nghiêm trọng và độ tin cậy, sau đó là phán quyết.
11) Bảo vệ các cuộc gọi công cụ MCP bằng cách gói các máy chủ MCP bằng proxy: Chạy `pga up` để tự động phát hiện các nền tảng AI được hỗ trợ và gói các máy chủ MCP bằng proxy bảo mật. Mỗi cuộc gọi công cụ được đánh giá theo các quy tắc ATR trước khi đến máy chủ MCP thực, dẫn đến các quyết định CHO PHÉP/TỪ CHỐI và khả năng hiển thị bảng điều khiển thời gian thực.
12) (Tùy chọn) Cấu hình phân phối cảnh báo bằng ngôn ngữ đơn giản đến các công cụ trò chuyện: Thiết lập thông báo trò chuyện để cảnh báo đến kênh/ngôn ngữ ưa thích của bạn. Các lệnh ví dụ được hiển thị: `panguard chat setup --channel line --user...` hoặc `panguard chat setup --channel line --user-type boss`.
13) Sử dụng trình quét trực tuyến để kiểm tra nhanh, không cần cài đặt: Nếu bạn muốn quét nhanh mà không cần cài đặt bất cứ thứ gì, hãy sử dụng quy trình trên trang web: truy cập `https://panguard.ai`, dán URL GitHub và nhận báo cáo trong vài giây (như được mô tả trong các nguồn).
14) (Tùy chọn) Di chuyển các phát hiện kiểu Sigma/YARA hiện có sang ATR: Nếu bạn có nội dung phát hiện hiện có, hãy cài đặt trình di chuyển cộng đồng và chuyển đổi: `npm install -g @panguard-ai/migrator-community` sau đó `panguard-migrate sigma/ --output atr/` (các nguồn tuyên bố việc di chuyển có thể được thực hiện trong vòng chưa đầy một tuần với ánh xạ tự động tuân thủ).
15) Xem xét bằng chứng và các tạo phẩm tuân thủ sau khi chặn: Khi một cuộc tấn công bị chặn, PanGuard tạo ra bằng chứng sẵn sàng kiểm toán liên kết phát hiện với ID quy tắc ATR, các điều khoản được ánh xạ trên nhiều khung tuân thủ và các tạo phẩm mật mã (ví dụ: chữ ký SHA-256 và ed25519) để truy xuất nguồn gốc sẵn sàng cho kiểm toán viên.
Câu hỏi Thường gặp về Panguard.AI
Panguard AI là một nền tảng bảo mật mã nguồn mở dành cho các tác nhân AI, quét “kỹ năng” của tác nhân và máy chủ MCP, sau đó bảo vệ các hành động của tác nhân trong thời gian chạy. Nó được xây dựng trên ATR (Quy tắc đe dọa tác nhân), một tiêu chuẩn quy tắc phát hiện có thể đọc bằng máy, được cấp phép MIT cho các cuộc tấn công vào các tác nhân AI.
Bài viết phổ biến

Atoms: Nền tảng AI đa tác nhân biến ý tưởng thành sản phẩm sẵn sàng ra mắt
May 22, 2026

Nano Banana SBTI: Nó là gì, Cách thức hoạt động và Cách sử dụng nó vào năm 2026
Apr 15, 2026

Đánh giá Atoms — Trình tạo sản phẩm AI định nghĩa lại việc tạo nội dung số vào năm 2026
Apr 10, 2026

Kilo Claw: Cách Triển Khai và Sử Dụng AI Agent "Làm-Thay-Bạn" Thực Sự (Cập Nhật 2026)
Apr 3, 2026







