Main
把
guard当上线前检查:扫描技能文件与 MCP 配置里的高风险模式。用
scan做提示词鲁棒性回归:把系统 prompt 当测试对象长期维护指标。对依赖的 MCP server 做审计:工具描述本身也是信任边界,投毒检测很关键。
Source-backed notes
- README 的 Quick Start 包含
agentseal guard,可离线扫描且无需 API key。 - README 提供
scan(提示词探测)与scan-mcp(审计 MCP 工具描述)等命令。 - README 提到用 SHA-256 做基线追踪,以发现配置被篡改或供应链变更。
FAQ
- 可以离线用吗?:可以。README 说明
guard/shield/scan-mcp可离线运行。 - 扫 prompt 一定要模型吗?:
scan需要;可用 Ollama 本地或云端模型。 - 它算开源吗?:许可为 FSL-1.1(未来 Apache-2.0);具体以 LICENSE 条款为准。