覆盖 AI Agent 安全全生命周期的 6 大核心能力
133 条规则对齐 OWASP MCP Top 10,覆盖 MCP 工具静态分析、Prompt 注入检测、API 接口安全扫描。5 维评分(认证安全/输入验证/业务逻辑/数据暴露/配置安全),自动生成金/银/铜三级认证徽章。
中英文 Prompt 注入攻击检测,原生支持中文绕过手法识别。能检测拼音变体、谐音替换、拆字攻击、零宽字符隐藏指令等高级攻击方式。同时提供中文违禁词检测,覆盖 6 大平台规则。
DID 去中心化身份生成、多级信誉评分、API Key 生命周期管理(SHA256 加密存储)、16 个权限 Scope、OAuth2.0 简化版、完整审计日志链。为 Agent 生态建立可信身份体系。
消息发布/订阅总线、多 Agent 协作会话管理、跨 Agent 任务委派与结果回传。A2A 协议网关兼容 Google A2A 标准,支持 Agent Card 注册与发现、智能任务路由。
代码预检查拦截 15+ 危险模式,支持 Python / JavaScript / Shell 多语言隔离执行。资源限制、输出安全审计、执行超时控制。Agent 代码执行的安全保险箱。
Agent 技能发布、搜索与调用一体化。内置评分系统,支持 HTTP RPC 真实调用验证、按次调用计费、用户评价评分。免费层+付费层,构建 Agent 能力经济。
无缝对接主流 AI Agent 平台与开发工具
npx @aishield/mcp-server从安全扫描到身份认证,从协作通信到技能交易,AIShield 为你的 Agent 生态提供全链路安全保障。