Main
把它当作安全 lint:本地开发跑一遍,合并/发布前在 CI 再跑一遍,建立一致基线。
先收敛范围(agent 入口 + MCP 配置),再扩展到 prompts/工具封装,降低噪声。
用 README 的 recall/precision/F1 验证指标做回归信号,升级版本时可对比前后变化。
Source-backed notes
- README 描述:共有 53 条检测规则,映射到 OWASP Agentic Top 10(2026)。
- README 给出验证快照:包含 recall/precision/F1 等指标,并覆盖 10/10 类别。
- README 将其定位为 agent 安全 lint,覆盖提示词注入与 MCP 相关风险检查。
FAQ
- 需要联网才能跑吗?:核心扫描是本地运行;可选规则更新与参考链接请按 README 使用。
- 会不会有误报?:会。像 lint 一样先从小范围开始,再逐步调优范围与流程。
- 只适用于 Python agent 吗?:CLI 基于 Python;即使是其它语言也能做文件级扫描,但框架特定检测更偏向常见 Python 栈。