- ✓
暂未采集到具体套餐,价格以官网为准
AASA — Secure agents, ship safely
守护智能体,安心交付
AASA — Secure agents, ship safely 是什么?
AASA 是一款专为 AI Agent 打造的安全审计工具,只需接入 Agent 接口,即可在数分钟内自动执行完整的 OWASP LLM Top 10 攻防测试,涵盖提示注入、数据泄露、越权提权等典型威胁场景,并输出量化评分报告与签名认证证书。针对团队协作,AASA 还提供 GitHub Action 集成,可按周自动巡检,帮助及时发现安全回归,避免风险悄无声息地进入生产环境。
产品详细介绍
守护智能体,安心交付
AASA 是一款专为 AI Agent 打造的安全审计工具,只需接入 Agent 接口,即可在数分钟内自动执行完整的 OWASP LLM Top 10 攻防测试,涵盖提示注入、数据泄露、越权提权等典型威胁场景,并输出量化评分报告与签名认证证书。针对团队协作,AASA 还提供 GitHub Action 集成,可按周自动巡检,帮助及时发现安全回归,避免风险悄无声息地进入生产环境。
定价方案
需要付费创始人评论
{"translation":"嘿,Product Hunt!👋\n\n我是 Vinit,AASA 的作者。\n\n这个想法源于一个令人痛心的发现:当 AI 智能体被部署到生产环境中处理 HR 咨询、财务数据、客服等场景时,却没有任何人在它们上线前对它们进行系统性的安全漏洞测试。OWASP 发布了他们的 LLM Top 10,但市面上并没有自动化工具能够真正向真实端点发起这些攻击,并告诉你你的安全水位如何。\n\n于是我开发了 AASA —— AI 智能体安全审计工具(AI Agent Security Auditor)。\n\n只需将它指向你的智能体端点,选择一个套餐(24 到 273 项测试),几分钟内你就能得到一份带评分的安安全报告,清楚地展示你的智能体能抵御哪些 OWASP LLM 漏洞、在哪些漏洞上失守。报告中还附带一份签名证书。对于希望将这一流程嵌入 CI/CD、按周定时运行的团队,我们还提供了 GitHub Action。\n\n最难的部分其实不是攻击载荷本身,而是构建一个可靠的评分引擎,能够准确区分"智能体礼貌地拒绝了"与"智能体把信息泄露出去了"。仅在评估框架(eval harness)上就迭代了无数次。\n\n非常想听听你们在自己的技术栈中是如何思考 AI 智能体安全问题的。欢迎在下方留言提问,任何话题都乐意展开聊。🙏"}