Skills2026年5月13日·1 分钟阅读

AgentSeal — Security Toolkit for Agents & MCP

AgentSeal is an FSL-1.1 (future Apache-2.0) toolkit that scans skills and MCP configs, monitors supply-chain risks, and tests prompt-injection resistance.

Agent 就绪

这个资产可以被 Agent 直接读取和安装

TokRepo 同时提供通用 CLI 命令、安装契约、metadata JSON、按适配器生成的安装计划和原始内容链接,方便 Agent 判断适配度、风险和下一步动作。

Native · 98/100策略:允许
Agent 入口
任意 MCP/CLI Agent
类型
Skill
安装
Single
信任
信任等级:Established
入口
Asset
通用 CLI 安装命令
npx tokrepo install dcdb38ef-8432-5553-96ef-4084e261291d
介绍

AgentSeal 是 FSL-1.1(未来 Apache-2.0)许可的安全工具箱,可扫描危险技能与 MCP 配置、监控供应链风险,并做提示词注入(prompt injection)抗性测试,适合把 agent 上线前的安全检查流程化。

Best for: 要把 agent 配置上线前做安全体检,并持续监控 prompt/MCP 攻击面的团队

Works with: Python 或 Node 安装方式、Ollama 本地推理、可审计的 MCP server(stdio/SSE)

Setup time: 5-10 minutes

Key facts (verified)

  • GitHub:254 stars · 38 forks;最近更新 2026-04-29。
  • 许可证:FSL-1.1-Apache-2.0;作者头像与仓库链接均已通过 GitHub API 复核。
  • README 中核对过的入口命令:pip install agentseal # or: npm install agentseal

Main

  • guard 当上线前检查:扫描技能文件与 MCP 配置里的高风险模式。

  • scan 做提示词鲁棒性回归:把系统 prompt 当测试对象长期维护指标。

  • 对依赖的 MCP server 做审计:工具描述本身也是信任边界,投毒检测很关键。

Source-backed notes

  • README 的 Quick Start 包含 agentseal guard,可离线扫描且无需 API key。
  • README 提供 scan(提示词探测)与 scan-mcp(审计 MCP 工具描述)等命令。
  • README 提到用 SHA-256 做基线追踪,以发现配置被篡改或供应链变更。

FAQ

  • 可以离线用吗?:可以。README 说明 guard/shield/scan-mcp 可离线运行。
  • 扫 prompt 一定要模型吗?scan 需要;可用 Ollama 本地或云端模型。
  • 它算开源吗?:许可为 FSL-1.1(未来 Apache-2.0);具体以 LICENSE 条款为准。
🙏

来源与感谢

Source: https://github.com/getagentseal/agentseal > License: FSL-1.1-Apache-2.0 > GitHub stars: 254 · forks: 38

讨论

登录后参与讨论。
还没有评论,来写第一条吧。

相关资产