Token导航 LogoToken导航TokenDH.com
Atr Action logo
安全风控未说明官方级别未说明来源级核验

Atr Action

MCP Server

ATR Security Scan是一款用于扫描AI代理技能和MCP工具描述的安全威胁的安全扫描工具,适用于GitHub等开发环境。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全GitHub本地部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

panguard-ai

提供方

panguard-ai

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

ATR安全扫描

扫描AI代理技能和MCP工具描述以了解安全威胁。

113条规则。96K技能扫描。发现751个恶意软件。由思科人工智能防御部门发货。

快速开始

name: ATR Security Scan
on: [pull_request]
jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: panguard-ai/atr-action@v1

结果显示在GitHub的 安全 选项卡作为代码扫描警报。

输入

输入默认值描述
path.扫描路径
severitymedium最低严重程度(严重、高、中、低)
fail-on-findingsfalse如果检测到结果,则操作失败
sariftrue将SARIF上传到GitHub安全选项卡

它扫描什么

  • SKILL.md 文件(AI代理技能定义)
  • mcp.json / mcp-config.json (MCP服务器配置)
  • 任何 .skill.md 文件

它检测到什么

9个威胁类别中的113条检测规则:

  • 快速注射(身份覆盖、系统提示操作)
  • 工具中毒(恶意工具描述、响应注入)
  • 凭证盗窃(SSH密钥泄露、API令牌获取)
  • 数据泄露(DNS隧道、钱包盗窃、浏览器数据)
  • 特权升级(滥用sudo、操纵SUID)
  • 供应链攻击(拼写错误、拉地毯、版本欺骗)

完整规则列表: agentthreatrule.org/rules

示例:阻止关键发现

- uses: panguard-ai/atr-action@v1
  with:
    fail-on-findings: 'true'
    severity: 'critical'

示例:扫描特定目录

- uses: panguard-ai/atr-action@v1
  with:
    path: './skills'

链接

许可证

麻省理工学院

目录标签

目录标签

安全GitHub本地部署安全扫描AI安全威胁检测开发安全GitHub集成

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP