开源、本地优先的 AI Agent 安全扫描器。扫描 MCP Server / AI Skill / Prompt 注入 / 违禁词——代码不出机,无需注册,无云端依赖。
⚠️ 与同名商业云 SaaS aishield.ai 是完全不同的产品:本仓库是本地开源版,无注册 / 无密钥 / 无计费。
安全评分
A+
238
安全规则
0
第三方依赖
6
检测维度
10
OWASP类别
从安全扫描到内容安全,全部在本地运行——代码不出机
235 条规则对齐 OWASP MCP Top 10,覆盖 MCP 工具静态分析、Prompt 注入检测、API 接口安全扫描。
消息发布/订阅总线、多 Agent 协作会话、任务委派与结果回传。Agent 间安全协作的基础设施。
DID 去中心化身份、本地 API Key 管理、权限 Scope、OAuth2.0 简化版、完整审计日志——全部本地。
代码预检(15+ 危险模式)、Python/JS/Shell 隔离执行、资源限制、输出安全审计。Agent 代码执行的保险箱。
对 AI Skill / GPTs / Prompt 做安全审计,检测工具投毒、越狱与供应链风险。本地批量扫描。
GitHub 版本变更检测、批量并发扫描(3 线程)、增量扫描(7 天去重)、进度回调。Agent 生态的动态安全雷达。
三种方式,任选其一。无需注册、无需 API Key、无云端依赖。
方式一 · 作为 MCP Server
npx -y aishield-mcp-server
在 Claude Desktop / Cursor 配置中接入,即用即扫。
方式二 · 本地 API(localhost:8450)
python api/server.py
启动后访问 http://localhost:8450 ,无公网依赖、无需注册。
方式三 · CLI 扫描
python -m scanner.cli --target <repo>
对本地或远程仓库做一次性安全扫描。
更多渠道:Glama(lm203688/aishield)、npm [email protected]。详见 MCP 安全指南。
无缝对接主流 AI Agent 平台与开发工具
Model Context
Protocol
Claude Code
Skills
IDE
Extension
Dify
Plugin
Action /
Registry
Agent-to-Agent
Protocol
从安全扫描到内容安全,AIShield 为你的 Agent 生态提供全链路本地化保障——代码不出机。