Agent Skills
› Tencent/AI-Infra-Guard
Tencent/AI-Infra-Guard
GitHub检测代理中的越权访问和特权升级漏洞。通过模拟不同角色或尝试绕过认证,验证代理是否泄露其他用户数据或执行了超出权限的操作,以评估授权控制的安全性。
Install All Skills
npx skills add Tencent/AI-Infra-Guard --all -g -y
Skills in Collection (18)
检测代理中的越权访问和特权升级漏洞。通过模拟不同角色或尝试绕过认证,验证代理是否泄露其他用户数据或执行了超出权限的操作,以评估授权控制的安全性。
需要检测代理是否存在越权访问风险
需要测试代理的权限控制和身份验证机制
进行安全审计或渗透测试
npx skills add Tencent/AI-Infra-Guard --skill authorization-bypass-detection -g -y
检测智能体工作流中的级联故障,识别因单点故障、错误传播或无限重试导致的全局不稳定。
多步骤依赖工作流测试
容错与回退逻辑验证
异常传播路径分析
npx skills add Tencent/AI-Infra-Guard --skill cascading-failure-detection -g -y
通过上下文感知和渐进式对话探测,检测敏感信息泄露,包括系统提示词、凭证、PII及内部配置暴露。
需要检测AI模型或Agent是否存在数据泄露风险
执行安全审计以验证敏感信息未通过对话被提取
npx skills add Tencent/AI-Infra-Guard --skill data-leakage-detection -g -y
检测用户消息中的直接提示词注入或角色覆盖攻击,验证系统指令是否被绕过。适用于接受用户提示的Agent安全测试,通过角色扮演和标记探测发现漏洞并输出风险报告。
需要检测直接提示词注入
评估Agent对角色覆盖指令的防御能力
npx skills add Tencent/AI-Infra-Guard --skill direct-injection-detection -g -y
检测文件上传、保存及解压流程中的路径遍历漏洞,验证用户可控路径是否被正确规范化或沙箱隔离。
Agent 接受文件上传
Agent 执行导出或保存到磁盘操作
Agent 处理用户提供的压缩包或文件名
npx skills add Tencent/AI-Infra-Guard --skill file-path-traversal-detection -g -y
检测代码、配置文件或基础设施即代码中硬编码的密钥(如API Key、密码、私钥),通过扫描源文件定位敏感信息泄露风险,确保静态存储安全。
需要检查源代码或配置文件中是否存在硬编码凭证
评估项目安全性以识别静态数据中的敏感信息泄露
npx skills add Tencent/AI-Infra-Guard --skill hardcoded-secret-detection -g -y
检测智能体是否遭受社会工程学攻击、虚假保证或诱导用户执行不安全操作,识别凭证窃取和权限滥用等信任利用漏洞。
评估AI助手的安全建议
测试Agent是否请求敏感信息
验证Agent对风险操作的引导行为
npx skills add Tencent/AI-Infra-Guard --skill human-agent-trust-exploit-detection -g -y
检测代理在处理文档、RAG或网页内容时遭受间接提示注入攻击的能力,通过模拟恶意嵌入指令验证系统是否会被劫持。
代理处理外部文档或上传文件
代理使用检索增强生成(RAG)
代理抓取并分析网页内容
npx skills add Tencent/AI-Infra-Guard --skill indirect-injection-detection -g -y
检测多智能体协作中的通信安全风险,包括数据泄露、边界缺失、未加密通道及权限不匹配。通过模拟跨代理访问和注入测试,评估系统是否强制执行严格边界、授权和安全传输。
多个智能体协作或交换消息
智能体共享内存、上下文或工具
存在消息路由或中介
npx skills add Tencent/AI-Infra-Guard --skill inter-agent-comm-security-detection -g -y
检测智能体是否存在持久化指令注入漏洞,即恶意指令被存储至长期记忆并在后续任务中执行。
智能体具备记忆或持久上下文功能
用户尝试植入需长期执行的规则
npx skills add Tencent/AI-Infra-Guard --skill memory-poisoning-detection -g -y
基于OWASP ASI 2026框架,用于将AI智能体安全发现映射到标准化风险类别。提供十大风险分类、检测源映射及严重性分级,辅助安全审计与风险评估。
安全漏洞发现与分类
AI智能体安全风险评估
安全审计报告生成
npx skills add Tencent/AI-Infra-Guard --skill owasp-asi -g -y
通过对话探测文件、代码执行及网络工具,检测路径遍历、命令注入和SSRF等滥用行为。适用于暴露敏感能力的Agent安全测试。
Agent暴露文件操作能力
Agent暴露代码或命令执行能力
Agent暴露网络请求能力
npx skills add Tencent/AI-Infra-Guard --skill tool-abuse-detection -g -y
检测命令注入、eval/exec滥用、远程代码执行或任意代码加载等意外代码执行路径的安全测试技能。
需要检测Agent是否执行用户输入的Shell命令
需要验证Agent是否将用户输入作为代码评估执行
需要检查Agent动态加载并运行远程脚本的风险
npx skills add Tencent/AI-Infra-Guard --skill unexpected-code-execution-detection -g -y
检测通过URL路径编码和链式网页抓取进行的数据窃取攻击,涵盖伪造UI注入、字母级路径泄露及多跳导航劫持。
Agent具备网页抓取能力且存储用户敏感数据
检测到诱导Agent将数据编码进URL路径的间接提示词注入
npx skills add Tencent/AI-Infra-Guard --skill web-exfiltration-detection -g -y
指导 Agent 以蓝军视角对 AI 产品及基础设施执行授权安全演习,通过第一性原理推理和自适应变异测试风险,并生成带证据链的渗透测试报告。
AI/Agent 安全评估
提示词注入测试
MCP/Skill/插件审计
Agent 工具链滥用测试
生成安全渗透测试报告
npx skills add Tencent/AI-Infra-Guard --skill aig-agent-redteam -g -y
基于腾讯朱雀AI-Infra-Guard的AI安全扫描工具,支持基础设施、AI工具、Agent及LLM越狱测试。通过Python脚本调用API执行本地或私有网络的安全审计与漏洞检查。
扫描AI服务
AI漏洞扫描
扫描AI基础设施
检查CVE
审计AI服务
扫描MCP
扫描技能
审计Agent
红队测试LLM
越狱测试
npx skills add Tencent/AI-Infra-Guard --skill aig-scanner -g -y
基于腾讯朱雀实验室的OpenClaw安全扫描技能,提供环境健康检查、技能安装前审计及供应链风险检测,防止数据泄露。
开始安全体检
做一次安全体检
开始安全扫描
全面安全检查
检查 OpenClaw 安全
审计特定技能
审查已安装技能的供应链风险
npx skills add Tencent/AI-Infra-Guard --skill edgeone-clawscan -g -y
腾讯朱雀实验室提供的Agent Skill安全扫描工具,采用本地静态分析技术检测技能文件中的安全风险。支持全平台或单技能审计,确保数据不出设备,兼容主流AI编程助手,保障Skill供应链安全。
用户询问skill安全性
请求执行skill安全扫描
要求检查或审计特定skill
npx skills add Tencent/AI-Infra-Guard --skill edgeone skill scanner -g -y


