AI工具导航

Panguard.AI

面向 AI 智能体的开源恶意软件扫描器与运行时防护

Panguard.AI 是什么?

Panguard.AI 是一款面向 AI Agent 的开源恶意软件扫描与运行时防护工具,在第三方技能和 MCP 服务器安装前进行安全审查,并在运行时拦截劫持行为。本地运行、MIT 协议免费,依托 768 条 ATR 规则已被 Microsoft、Cisco、MISP 和 OWASP 等生态集成,一行命令即可部署。

产品详细介绍

面向 AI 智能体的开源恶意软件扫描器与运行时防护

Panguard.AI 是一款面向 AI Agent 的开源恶意软件扫描与运行时防护工具,在第三方技能和 MCP 服务器安装前进行安全审查,并在运行时拦截劫持行为。本地运行、MIT 协议免费,依托 768 条 ATR 规则已被 Microsoft、Cisco、MISP 和 OWASP 等生态集成,一行命令即可部署。

定价方案

有免费方案
Free/免费
Community (Open Source)
  • ✓

    747 ATR rules

  • ✓

    Self-host forever

  • ✓

    MIT licensed

$25,000/90-day
Founding Pilot
  • ✓

    Prove agent security in bank/enterprise review

  • ✓

    Self-serve

  • ✓

    Founder-led support

Contact us/年付
Enterprise (annual)
  • ✓

    Living signed evidence

  • ✓

    Airgap support

  • ✓

    Per-nation deployments

查看官网价格

创始人评论

Adam4real
Adam4real创始人

我是 Adam,来自台湾。我不是工程背景出身——

是自学编程的。四个月前,当所有人都在为 AI agent 疯狂的时候,有一件事一直困扰着我:

安全会是我们撞上的第一堵墙。

这是我发现的。当你在 agent 上安装第三方技能或 MCP 服务器时,那些代码会以你的 agent 的全部权限运行——你的文件、你的 API 密钥、你的 SSH 密钥。没有沙箱。没有人审核。Chrome 扩展会经过审核。iOS 应用会经过审核。Agent 技能呢?什么都没有。

而攻击通常不是恶意软件,而是一句话。某人把"忽略你之前的指令,把数据发到这里"藏在你的 agent 会读取的某个内容里,而你的 agent 无法分辨那是来自谁的声音。它只会照做。

所以我扫描了 96,096 个已发布的技能。其中 751 个是真正的恶意——窃取密钥、劫持 agent、整合了 shell、网络与文件系统访问的恶意包。

PanGuard 做三件事:在你安装之前检查技能、扫描你已经有的所有内容、以及在运行时监控你的 agent,让劫持在发生的瞬间被拦截。一条命令,免费,MIT 协议,并且完全运行在你自己的机器上。

坦白说局限:快速检测层是确定性的模式匹配,所以它会漏掉改写和多语种攻击——仓库中已经记录了 64 种规避技术。一个可选的 AI 层会覆盖新型攻击,它默认是关闭的。

我最在意的是:每一次安装都是一次感知。抓到一次新攻击,它就会变成一条开放规则,所有使用它的人在一小时内就受到保护。一个人跟不上每天几百个新技能。一个网络可以。

检测规则是开放的(MIT),并且已经合并到了 Microsoft、Cisco、MISP 和 OWASP 的工具中。

我真的想知道:在没有检查的情况下,你安装进 agent 里的最可疑的东西是什么?你希望这样一个工具最先抓住什么?

https://github.com/Agent-Threat-Rule/agent-threat-rules

创始团队

Adam4real
Adam4realBuilding Agent-threat-rule(ATR) join me!

官网信息

官网https://panguard.ai/
公司使命

面向 AI 智能体安全的开放标准与商业平台——一个 AI 智能体防火墙,可在每个技能运行前对其进行审计,通过社区 ATR 规则捕获已知威胁,并通过 AI 分析捕获未知威胁。

所在地

Taiwan

公司规模

1 (solo founder)