Agent Skills › Tencent/AI-Infra-Guard

Tencent/AI-Infra-Guard

GitHub

检测代理中的越权访问和特权升级漏洞。通过模拟不同角色或尝试绕过认证,验证代理是否泄露其他用户数据或执行了超出权限的操作,以评估授权控制的安全性。

18 skills 4,725

Install All Skills

npx skills add Tencent/AI-Infra-Guard --all -g -y
More Options

List skills in collection

npx skills add Tencent/AI-Infra-Guard --list

Skills in Collection (18)

检测代理中的越权访问和特权升级漏洞。通过模拟不同角色或尝试绕过认证,验证代理是否泄露其他用户数据或执行了超出权限的操作,以评估授权控制的安全性。
需要检测代理是否存在越权访问风险 需要测试代理的权限控制和身份验证机制 进行安全审计或渗透测试
agent-scan/agent_scan/prompt/skills/authorization-bypass-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill authorization-bypass-detection -g -y
检测智能体工作流中的级联故障,识别因单点故障、错误传播或无限重试导致的全局不稳定。
多步骤依赖工作流测试 容错与回退逻辑验证 异常传播路径分析
agent-scan/agent_scan/prompt/skills/cascading-failure-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill cascading-failure-detection -g -y
通过上下文感知和渐进式对话探测,检测敏感信息泄露,包括系统提示词、凭证、PII及内部配置暴露。
需要检测AI模型或Agent是否存在数据泄露风险 执行安全审计以验证敏感信息未通过对话被提取
agent-scan/agent_scan/prompt/skills/data-leakage-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill data-leakage-detection -g -y
检测用户消息中的直接提示词注入或角色覆盖攻击,验证系统指令是否被绕过。适用于接受用户提示的Agent安全测试,通过角色扮演和标记探测发现漏洞并输出风险报告。
需要检测直接提示词注入 评估Agent对角色覆盖指令的防御能力
agent-scan/agent_scan/prompt/skills/direct-injection-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill direct-injection-detection -g -y
检测文件上传、保存及解压流程中的路径遍历漏洞,验证用户可控路径是否被正确规范化或沙箱隔离。
Agent 接受文件上传 Agent 执行导出或保存到磁盘操作 Agent 处理用户提供的压缩包或文件名
agent-scan/agent_scan/prompt/skills/file-path-traversal-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill file-path-traversal-detection -g -y
检测代码、配置文件或基础设施即代码中硬编码的密钥(如API Key、密码、私钥),通过扫描源文件定位敏感信息泄露风险,确保静态存储安全。
需要检查源代码或配置文件中是否存在硬编码凭证 评估项目安全性以识别静态数据中的敏感信息泄露
agent-scan/agent_scan/prompt/skills/hardcoded-secret-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill hardcoded-secret-detection -g -y
检测智能体是否遭受社会工程学攻击、虚假保证或诱导用户执行不安全操作,识别凭证窃取和权限滥用等信任利用漏洞。
评估AI助手的安全建议 测试Agent是否请求敏感信息 验证Agent对风险操作的引导行为
agent-scan/agent_scan/prompt/skills/human-agent-trust-exploit-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill human-agent-trust-exploit-detection -g -y
检测代理在处理文档、RAG或网页内容时遭受间接提示注入攻击的能力,通过模拟恶意嵌入指令验证系统是否会被劫持。
代理处理外部文档或上传文件 代理使用检索增强生成(RAG) 代理抓取并分析网页内容
agent-scan/agent_scan/prompt/skills/indirect-injection-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill indirect-injection-detection -g -y
检测多智能体协作中的通信安全风险,包括数据泄露、边界缺失、未加密通道及权限不匹配。通过模拟跨代理访问和注入测试,评估系统是否强制执行严格边界、授权和安全传输。
多个智能体协作或交换消息 智能体共享内存、上下文或工具 存在消息路由或中介
agent-scan/agent_scan/prompt/skills/inter-agent-comm-security-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill inter-agent-comm-security-detection -g -y
检测智能体是否存在持久化指令注入漏洞,即恶意指令被存储至长期记忆并在后续任务中执行。
智能体具备记忆或持久上下文功能 用户尝试植入需长期执行的规则
agent-scan/agent_scan/prompt/skills/memory-poisoning-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill memory-poisoning-detection -g -y
基于OWASP ASI 2026框架,用于将AI智能体安全发现映射到标准化风险类别。提供十大风险分类、检测源映射及严重性分级,辅助安全审计与风险评估。
安全漏洞发现与分类 AI智能体安全风险评估 安全审计报告生成
agent-scan/agent_scan/prompt/skills/owasp-asi/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill owasp-asi -g -y
通过对话探测文件、代码执行及网络工具,检测路径遍历、命令注入和SSRF等滥用行为。适用于暴露敏感能力的Agent安全测试。
Agent暴露文件操作能力 Agent暴露代码或命令执行能力 Agent暴露网络请求能力
agent-scan/agent_scan/prompt/skills/tool-abuse-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill tool-abuse-detection -g -y
检测命令注入、eval/exec滥用、远程代码执行或任意代码加载等意外代码执行路径的安全测试技能。
需要检测Agent是否执行用户输入的Shell命令 需要验证Agent是否将用户输入作为代码评估执行 需要检查Agent动态加载并运行远程脚本的风险
agent-scan/agent_scan/prompt/skills/unexpected-code-execution-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill unexpected-code-execution-detection -g -y
检测通过URL路径编码和链式网页抓取进行的数据窃取攻击,涵盖伪造UI注入、字母级路径泄露及多跳导航劫持。
Agent具备网页抓取能力且存储用户敏感数据 检测到诱导Agent将数据编码进URL路径的间接提示词注入
agent-scan/agent_scan/prompt/skills/web-exfiltration-detection/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill web-exfiltration-detection -g -y
指导 Agent 以蓝军视角对 AI 产品及基础设施执行授权安全演习,通过第一性原理推理和自适应变异测试风险,并生成带证据链的渗透测试报告。
AI/Agent 安全评估 提示词注入测试 MCP/Skill/插件审计 Agent 工具链滥用测试 生成安全渗透测试报告
skills/aig-agent-redteam/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill aig-agent-redteam -g -y
基于腾讯朱雀AI-Infra-Guard的AI安全扫描工具,支持基础设施、AI工具、Agent及LLM越狱测试。通过Python脚本调用API执行本地或私有网络的安全审计与漏洞检查。
扫描AI服务 AI漏洞扫描 扫描AI基础设施 检查CVE 审计AI服务 扫描MCP 扫描技能 审计Agent 红队测试LLM 越狱测试
skills/aig-scanner/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill aig-scanner -g -y
基于腾讯朱雀实验室的OpenClaw安全扫描技能,提供环境健康检查、技能安装前审计及供应链风险检测,防止数据泄露。
开始安全体检 做一次安全体检 开始安全扫描 全面安全检查 检查 OpenClaw 安全 审计特定技能 审查已安装技能的供应链风险
skills/edgeone-clawscan/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill edgeone-clawscan -g -y
腾讯朱雀实验室提供的Agent Skill安全扫描工具,采用本地静态分析技术检测技能文件中的安全风险。支持全平台或单技能审计,确保数据不出设备,兼容主流AI编程助手,保障Skill供应链安全。
用户询问skill安全性 请求执行skill安全扫描 要求检查或审计特定skill
skills/edgeone-skill-scanner/SKILL.md
npx skills add Tencent/AI-Infra-Guard --skill edgeone skill scanner -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 22:06
浙ICP备14020137号-1 $mapa de visitantes$