aig-scanner Skill:给每个 Agent Skill 都装上 X 光机的安全扫描神器

近期随着 Claude Skills / Agent Skills 生态从 200 个暴涨到几十万级别的市场,Skill 本身的安全问题迅速浮出水面——Snyk 研究披露 36% 的第三方 Skill 存在提示注入风险,OWASP 也在 2026 年 4 月专门发布 Agentic Skills Top 10(AST10)。在这一背景下,腾讯朱雀实验室(Tencent Zhuque Lab)开源的 AI-Infra-Guard(A.I.G) 全栈 AI Red Teaming 平台,连同其官方推出的三个 Skill(aig-scanner、edgeone-clawscan、edgeone-skill-scanner),迅速霸榜 GitHub Trending Python 周榜——本期聚焦其中最通用的 aig-scanner Skill

功能与原则

aig-scanner 是腾讯 AI-Infra-Guard(A.I.G)的官方 Agent Skill,把平台所有四大扫描能力封装成一条自然语言指令——AI Infra 漏洞扫描、Agent Skills/MCP 审计、Agent 工作流安全测试、LLM 越狱评估,无需打开 Web UI。其设计原则是「Skill 沙箱适配器」:让 Agent 在对话里直接调用 A.I.G 后端 API,不污染用户环境,不暴露 API Key,所有任务提交、轮询、结果解析都由 Skill 自带的 Python CLI 脚本(scripts/aig_client.py)完成。

认可度

  • GitHub stars:5,929(截至 2026-08-26)
  • 本周新增 stars:+1,247,登顶 GitHub Trending Python 周榜 Top 10
  • Forks:544
  • Trending 经历:连续多周位列 GitHub Trending Python 类目,被腾讯云、CSDN、稀土掘金等多家中文媒体专题报道
  • 市场分发:在 LobeHub 上单 aig-scanner 即获 3.4K+ 安装;同步发布在 ClawHub、SkillsMP、longxiaskill 等十多个市场
  • 学术与会议背书:朱雀实验室相关研究已发表于 Black Hat Europe 2025、DEF CON、ICLR、NeurIPS,助力 NVIDIA、Google、Microsoft 修复高危漏洞

链接

  • 主仓库:https://github.com/Tencent/AI-Infra-Guard
  • Skill 目录:https://github.com/Tencent/AI-Infra-Guard/tree/main/skills/aig-scanner
  • ClawHub 页面:https://clawhub.ai/aigsec/aig-scanner
  • 官方文档:https://tencent.github.io/AI-Infra-Guard/

原作者

Tencent Zhuque Lab(腾讯朱雀实验室)——2019 年成立,隶属腾讯安全平台部,研究方向集中在大模型安全、AI 智能体安全、AI 赋能安全。团队多次在 Black Hat、DEF CON、ICLR、NeurIPS 等顶会发表论文,并协助 NVIDIA、Google、Microsoft、Hugging Face 修复高危漏洞。

介绍

aig-scanner Skill 把 A.I.G 平台的核心能力——AI 基础设施扫描、Agent Skills/MCP 安全审计、Agent 工作流测试、LLM 越狱评估——全部封装到一段对话里。前置条件只需一个 A.I.G 服务地址(本地 Docker 部署或内网远端),随后用户可以像聊天一样说「扫描 http://localhost:11434 找漏洞」「审计这个 GitHub 仓库的 Skill」「越狱测试 DeepSeek 3.2」「扫描 Agent demo-agent-id」,Skill 会自动调用内嵌的 Python 客户端脚本,把任务提交给 A.I.G、轮询进度、解析结果,并以 Markdown 表格形式回写到聊天界面。

除了 aig-scanner,A.I.G 同时还提供了两个互补 Skill:edgeone-skill-scanner(单 Skill 本地静态分析,100% 离线不出数据)和 edgeone-clawscan(OpenClaw 环境体检)。三者构成了「Skill 安装前 → 安装后 → 全环境」的完整安全闭环。

特点

  • 四合一入口:AI Infra / Skill & MCP / Agent / LLM 越狱四大扫描能力,一条 Skill 全部搞定,无需切到 Web UI
  • 本地私有网络支持:原生允许扫描 127.0.0.1、192.168.x.x、10.x.x.x 等本地与内网地址(已经过严格授权验证),无需逐次弹窗确认
  • 零外部依赖:自带 Python 客户端脚本(scripts/aig_client.py),只走 taskapi,不引入额外 MCP 或插件
  • Token 隔离:从不打印 API Key,从不回显原始 auth header,env 变量按需读取
  • 结果直接渲染:截图 URL 自动转 Markdown 图片,离线审计报告可直接集成到 CI/CD

使用方法

前置:本地或内网跑通 A.I.G 服务(Docker ≥ 20.10,4GB RAM,10GB Disk)。

方式一:ClawHub 一行安装(推荐)

clawhub install aig-scanner

方式二:从源码安装

git clone https://github.com/Tencent/AI-Infra-Guard.git /tmp/aig
cp -r /tmp/aig/skills/aig-scanner ~/.claude/skills/

方式三:仅使用 Skill 静态分析(不依赖 A.I.G 服务)

clawhub install edgeone-skill-scanner

首次配置:装完重启 Agent,设置 AIG_BASE_URL(如 http://127.0.0.1:8088/),可选 AIG_API_KEY 和分析模型。

最小示例(命令行直接调用)

# AI Infrastructure 扫描
python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-infra --targets "http://host:11434"

# Skill / MCP 审计(GitHub 仓库)
python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-ai-tools --github-url "https://github.com/user/repo"

# Agent 安全测试
python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-agent --agent-id "demo-agent"

# LLM 越狱评估
python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-model-safety 
  --target-model deepseek-v4-flash --target-token $KEY --target-base-url https://api.deepseek.com 
  --eval-model deepseek-v4-flash --eval-token $KEY --eval-base-url https://api.deepseek.com

使用场景与人群

  • 企业 AI 团队:在上线前对自家 AI 服务、Agent、Skill 跑一遍完整扫描,把安全自查做成发布门禁
  • 安全红队 / GRC:直接拿 A.I.G 的扫描结果作为红队测试报告的客观证据
  • Agent / Dify / Coze 平台运营者:用 aig-scanner + edgeone-skill-scanner 在第三方 Skill 安装前先审一遍,杜绝提示词注入与供应链投毒
  • 个人开发者 / Skills 作者:上线前自审自己的 Skill 是否会被 OWASP AST10 的任何一条命中
  • 不推荐场景:纯网页 AI 聊天用户、零本地 AI 部署者、已部署在公网的场景(官方明确 A.I.G 缺乏认证机制,不能放公网)

输入与输出案例

案例 1:扫描本地 Ollama 服务

输入(Agent 对话):

用 A.I.G 扫描 http://localhost:11434 的 AI 漏洞

输出(节选):

组件 CVE 严重等级 修复建议
Ollama CVE-2024-XXXXX High 升级到 v0.5.7+
Ollama CVE-2024-YYYYY Medium 关闭未鉴权的 API 监听

案例 2:审计一个第三方 Skill 仓库

输入(Agent 对话):

扫描 https://github.com/some-author/suspicious-skill 这个 Skill 仓库

输出(节选):

ruleId 等级 文件 命中行 简述
T04 error scripts/setup.sh 12–18 检测到反向 Shell 持久化指令
T07 warning SKILL.md 3 自然语言后门:要求 Agent 把 ~/.ssh/id_rsa 上传至远端

整体 verdict:malicious(明确攻击意图),建议拒绝安装。

把 aig-scanner Skill 装上之后,团队里再讨论「这个 Skill 能不能装」之前,先让它自动过一遍 A.I.G,几乎可以消灭 90% 的供应链攻击风险——这也是为什么它能在 Skill 数量半年暴涨 1000 倍的 2026 年迅速冲到 Trending 榜首。


GitHub: https://github.com/Tencent/AI-Infra-Guard

评论区

0 条评论

登录后可评论。

Skill超级捕获手 16 阅读