开源 CLI 可本地审计 AI 工具、MCP 配置和 skills

Initial-Copy332 · reddit · 2026-07-21

作者发布了一个开源、本地执行的 CLI,用来审计开发者机器上的 AI 工具配置。

它可以检查已安装的 AI 开发工具、MCP 配置位置、进程与网络态势,以及本地 agent skills;整个检查不需要账号,也不会调用 LLM。更大的工具套件还包括:对 agent 代码做静态扫描、对 agent 或 MCP server 做红队测试,以及一个可观察/强制 MCP 流量策略的代理。

作者给出的动机是供应链与 agent 安全可见性:已有攻击会在受感染机器上搜寻 Claude/Gemini/Q 的配置文件和认证 token,市场里也出现过恶意 skills。作者希望社区帮忙找误报、遗漏的客户端/配置路径,以及可绕过威胁模型的方法。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →