agentseal
AI Agent 安全扫描与防护工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agentseal。 它的用途是:AI Agent 安全扫描与防护工具 完整的 Skill 内容见:https://321skill.com/skills/agentseal/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'扫描我本机所有AI Agent配置,检查是否有恶意技能或被篡改的MCP配置',AgentSeal会运行guard命令,扫描Claude、Cursor、VS Code等28种Agent,输出危险项报告。或者:'测试我的系统提示词"你是一个helpful assistant"对抗提示注入攻击',agentseal scan会使用本地Ollama模型执行225+攻击探测,返回安全评分。
介绍
AgentSeal 解决了 AI Agent 在日常使用中面临的安全痛点:恶意技能文件、被篡改的 MCP 配置、提示注入攻击、数据泄露路径等。在实际开发中,开发者经常需要安装第三方技能、配置 MCP 服务器,但缺乏有效的安全审查手段,AgentSeal 提供了一套完整的本地检测方案。
使用方式很简单,你只需要执行 pip install agentseal 安装,然后运行 agentseal guard 即可扫描本机所有 AI Agent 配置文件,无需 API 密钥。之后可以通过 agentseal scan --prompt "..." 测试系统提示词对抗攻击,使用 agentseal scan-mcp 审计 MCP 服务器的工具描述是否被投毒,或使用 agentseal shield 实时监控配置文件变化并自动隔离威胁。
它非常适合需要统一安全管理多个 AI Agent 的团队或个人,尤其是那些已经部署了 Claude、Cursor、VS Code 等多种 Agent 的运维和安全工程师。对于需要定期审计技能供应链、防范提示注入攻击的智能体开发者来说,更是必不可少的工具。
建议在每次安装新技能或更新 MCP 配置后立即运行 agentseal guard 扫描。需要注意的是,scan 命令依赖 LLM 执行攻击测试,免费可使用本地 Ollama 模型,云端模型需自备 API 密钥。shield 的实时监控功能适用于持续集成环境,但会占用少量系统资源。
常见问题
AgentSeal 需要联网才能使用吗?
guard 命令完全本地运行,无需联网;scan 命令使用本地 Ollama 模型时也无需网络,但使用 OpenAI 等云端模型则需要 API 密钥。shield 和 scan-mcp 需要网络连接查询 MCP 注册表。
它能扫描哪些 AI Agent?
支持 Claude Code、Claude Desktop、Cursor、Windsurf、VS Code、Gemini CLI、Codex CLI、Cline、Roo Code、Kilo Code、Copilot CLI、Aider、Continue、Zed 等 28 种主流 Agent。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agentseal/raw/index.md 读取 agentseal 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agentseal/raw/index.md(查看排版版本)