AI供应链安全
AI编码时代的跨平台供应链安全扫描器-检测恶意钩子、MCP服务器、即时注入和供应链攻击
语言
快速开始
开爪
openclaw skills install ai-supply-chain-security手动安装
git clone https://github.com/javamagong/ai-supply-chain-security.git
cd ai-supply-chain-security
python ai_scanner.py --help特性
1.AI助手钩子检测
检测中的恶意配置 .claude/settings.json, .cursorrules,以及 CLAUDE.md
2.MCP服务器安全
扫描MCP服务器配置以查找潜在的安全风险
3.快速注射检测
识别快速注入攻击和隐藏的恶意指令
4.供应链安全
- npm包漏洞检测
- PyPI包安全扫描
- 锈蚀板条箱分析
- 依赖混淆攻击防护
5.打字保护
检测针对AI生态系统(openai、anthropic、litellm、langchain等)的拼写错误的软件包
命令行用法
# Scan current directory
python ai_scanner.py
# Scan specific directory
python ai_scanner.py -d /path/to/project
# Full scan with auto-discovery
python auto_scanner.py
# Generate JSON report
python ai_scanner.py -f json -o report.json配置
编辑 config.yaml 自定义:
- 扫描路径
- 通知设置(SMTP、Webhook)
- 严重性阈值
- 自定义检测规则
需求
- Python 3.8+
- 看
requirements.txt对于依赖关系
许可证
MIT-0-参见 许可证
作者
爪哇马贡-
