Agent SkillsScanner
布兰矩阵(BraneMatrix)面向 Agent OS 时代推出的首款 AI 原生 Skill 安全检测平台
Agent SkillsScanner 是布兰矩阵(BraneMatrix)面向 Agent OS 时代推出的首款 AI 原生 Skill 安全检测平台,核心解决一个正在被忽视的新攻击面:当一个 Skill 被安装进 Agent 系统时,它到底是在帮用户完成任务,还是在悄悄引导 Agent 执行危险行为。
传统安全扫描面向代码漏洞、依赖风险和已知恶意样本,但 Agent 层的威胁是“无签名”的——它可能藏在文档和 Prompt 设计里(提示词注入)、工具描述和配置里(工具投毒、供应链攻击),甚至藏在一张图片里(视觉载荷)。这些威胁不会出现在任何 IOC 库、病毒库或签名库中。
Agent SkillsScanner 不数关键词、不比对签名,而是理解意图:对 Skill 包进行全量、联合、多模态的语义分析,文档、代码、配置、图片、示例素材一个不漏,构建覆盖数据外泄、破坏性操作、权限滥用、欺骗与信任操纵、供应链风险等多维风险画像。
更重要的是,它评估的不只是文件内容,而是 Skill 在真实任务中的行为风险——当 Agent 真正使用这个 Skill 时,它会变得危险吗?系统以原始 Skill、用户任务与安全约束为输入,自动生成受约束的对抗性变体,由代码 Agent 在隔离环境中执行真实任务,评估 Agent 从执行过程与最终结果两个层面同步验证。
检测结果分为三级:恶意 Skill 阻断禁止进入生态;可疑 Skill 进入沙箱隔离运行进一步观察验证;良性 Skill 放行。此外还内置可信来源白名单机制,企业可按自身环境配置可信域名与可信发布方,系统性压低供应链误报。
适用场景包括:Agent OS 的 Skill 准入检测、Skill Store / Plugin Market 上架审核、企业内部 Agent 工具链治理、MCP Server / Tool / Workflow 安全评估,以及 AI 应用市场与模型平台的风控层。
即日起开放试用,新账户可免费体验十次安全检测,后续 1 元即可完成一次 Skill 安全检测。
评论与建议
登录 后参与评论或提建议