Token导航 LogoToken导航TokenDH.com
Code Guard AI logo
开发工具未说明官方级别未说明来源级核验

Code Guard AI

MCP Server

CodeGuard AI是一款在E2B沙箱中运行的自主安全代理,用于扫描GitHub拉取请求中的漏洞并通过安全执行漏洞利用来验证威胁。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全漏洞检测Python自动化测试

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Grego-GT

提供方

Grego-GT

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

CodeGuard AI🛡️

在E2B沙盒中运行的安全代理,通过Docker MCP服务器连接到现实世界的工具

CodeGuard AI:安全领域的CodeRabbit杀手

虽然像CodeRabbit这样的工具提供了一般的代码审查建议,但CodeGuard AI通过实际证明漏洞是可利用的来专门研究安全问题——没有误报,只是确认了威胁。

它是什么

CodeGuard AI是一个自主的安全代理,它扫描GitHub拉取请求中的漏洞,并通过在隔离的E2B沙箱中安全执行漏洞来证明这些漏洞是可利用的。

为什么它存在

传统的安全扫描程序向开发人员提供了数百个潜在漏洞,但无法告诉你哪些漏洞实际上是可利用的。这会浪费时间调查误报,或者冒着错过真实威胁的风险。

它是如何解决的

CodeGuard AI完全在E2B微虚拟机内运行安全代理,在那里可以安全地测试漏洞而没有风险。该代理使用MCP客户端无缝连接到GitHub,自动获取PR文件,分析代码,执行漏洞利用测试,并直接发布包含修复建议的详细安全报告以拉取请求。

CodeGuard AI Workflow

建筑

Streamlit Dashboard (Observability)
         ↓
    Orchestrator
         ↓
   E2B Sandbox ←─── Agent runs INSIDE
         │
         │ MCP Client
         ↓
   GitHub MCP Server (Docker)
         ↓
    GitHub API

关键创新:代理运行 内部 E2B沙盒,用于发现和证明真正的漏洞。

快速开始

  1. 安装依赖项: pip install -r requirements.txt
  2. 配置API密钥:复制 config.json.exampleconfig.json 并添加您的API密钥
  3. 启动GitHub MCP服务器: docker-compose up -d
  4. 启动仪表板: streamlit run dashboard.py

SETUP_GUIDE.md 有关详细的设置说明。

文档

特性

  • 🏃 沙盒内的代理:安全代理完全在E2B微型虚拟机中运行
  • 🔌 MCP客户端集成:代理使用MCP客户端连接到GitHub MCP服务器
  • 🔍 自动漏洞扫描:检测SQL注入、XSS、命令注入、路径遍历
  • 🧪 安全漏洞测试:在隔离环境中通过真实漏洞证明漏洞
  • 📝 GitHub集成:直接发布安全报告,以提取包含修复建议的请求

发展

测试指南.md 有关以下信息:

  • 添加新的漏洞模式
  • 扩展漏洞利用生成
  • 添加更多MCP服务器

目录标签

目录标签

安全漏洞检测Python自动化测试安全审查本地部署GitHub集成沙箱执行

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP