ATR安全扫描
扫描AI代理技能和MCP工具描述以了解安全威胁。
113条规则。96K技能扫描。发现751个恶意软件。由思科人工智能防御部门发货。
快速开始
name: ATR Security Scan
on: [pull_request]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: panguard-ai/atr-action@v1结果显示在GitHub的 安全 选项卡作为代码扫描警报。
输入
| 输入 | 默认值 | 描述 |
|---|---|---|
path | . | 扫描路径 |
severity | medium | 最低严重程度(严重、高、中、低) |
fail-on-findings | false | 如果检测到结果,则操作失败 |
sarif | true | 将SARIF上传到GitHub安全选项卡 |
它扫描什么
SKILL.md文件(AI代理技能定义)mcp.json/mcp-config.json(MCP服务器配置)- 任何
.skill.md文件
它检测到什么
9个威胁类别中的113条检测规则:
- 快速注射(身份覆盖、系统提示操作)
- 工具中毒(恶意工具描述、响应注入)
- 凭证盗窃(SSH密钥泄露、API令牌获取)
- 数据泄露(DNS隧道、钱包盗窃、浏览器数据)
- 特权升级(滥用sudo、操纵SUID)
- 供应链攻击(拼写错误、拉地毯、版本欺骗)
完整规则列表: agentthreatrule.org/rules
示例:阻止关键发现
- uses: panguard-ai/atr-action@v1
with:
fail-on-findings: 'true'
severity: 'critical'示例:扫描特定目录
- uses: panguard-ai/atr-action@v1
with:
path: './skills'链接
许可证
麻省理工学院
