OWASP MCP Top 10 对齐 · 235 条安全规则

AI Agent
本地安全扫描器

开源、本地优先的 AI Agent 安全扫描器。扫描 MCP Server / AI Skill / Prompt 注入 / 违禁词——代码不出机,无需注册,无云端依赖。

Python标准库零依赖 代码不出机 开源免费

⚠️ 与同名商业云 SaaS aishield.ai 是完全不同的产品:本仓库是本地开源版,无注册 / 无密钥 / 无计费。

安全评分

A+

认证安全98/100
输入验证95/100
业务逻辑87/100
数据暴露92/100
配置安全94/100
OWASP MCP Top 10 9/10 合规

238

安全规则

0

第三方依赖

6

检测维度

10

OWASP类别

完整的 Agent 安全检测能力

从安全扫描到内容安全,全部在本地运行——代码不出机

安全扫描引擎

235 条规则对齐 OWASP MCP Top 10,覆盖 MCP 工具静态分析、Prompt 注入检测、API 接口安全扫描。

MCP扫描 Prompt检测 API扫描

Agent 协作通信

消息发布/订阅总线、多 Agent 协作会话、任务委派与结果回传。Agent 间安全协作的基础设施。

消息总线 协作会话 任务委派

身份认证体系

DID 去中心化身份、本地 API Key 管理、权限 Scope、OAuth2.0 简化版、完整审计日志——全部本地。

DID API Key OAuth2

安全沙箱执行

代码预检(15+ 危险模式)、Python/JS/Shell 隔离执行、资源限制、输出安全审计。Agent 代码执行的保险箱。

代码预检 隔离执行 安全审计

技能安全审计

对 AI Skill / GPTs / Prompt 做安全审计,检测工具投毒、越狱与供应链风险。本地批量扫描。

技能审计 供应链 批量扫描

持续监控告警

GitHub 版本变更检测、批量并发扫描(3 线程)、增量扫描(7 天去重)、进度回调。Agent 生态的动态安全雷达。

版本检测 批量扫描 增量更新

本地运行 · 代码不出机

三种方式,任选其一。无需注册、无需 API Key、无云端依赖。

方式一 · 作为 MCP Server

npx -y aishield-mcp-server

在 Claude Desktop / Cursor 配置中接入,即用即扫。

方式二 · 本地 API(localhost:8450)

python api/server.py

启动后访问 http://localhost:8450 ,无公网依赖、无需注册。

方式三 · CLI 扫描

python -m scanner.cli --target <repo>

对本地或远程仓库做一次性安全扫描。

更多渠道:Glama(lm203688/aishield)、npm [email protected]。详见 MCP 安全指南。

生态集成

无缝对接主流 AI Agent 平台与开发工具

MCP

Model Context
Protocol

Claude

Claude Code
Skills

Cursor

IDE
Extension

Dify

Dify
Plugin

GitHub

Action /
Registry

A2A

Agent-to-Agent
Protocol

构建安全的 AI Agent 生态

从安全扫描到内容安全,AIShield 为你的 Agent 生态提供全链路本地化保障——代码不出机。

AIShield v4.4.0 OWASP MCP Top 10 Aligned 235 Security Rules 零第三方依赖 MCP安全指南 OWASP指南 GitHub