开源 CLI 可本地审计 AI 工具、MCP 配置和 skills
Initial-Copy332 · reddit · 2026-07-21
作者发布了一个开源、本地执行的 CLI,用来审计开发者机器上的 AI 工具配置。
它可以检查已安装的 AI 开发工具、MCP 配置位置、进程与网络态势,以及本地 agent skills;整个检查不需要账号,也不会调用 LLM。更大的工具套件还包括:对 agent 代码做静态扫描、对 agent 或 MCP server 做红队测试,以及一个可观察/强制 MCP 流量策略的代理。
作者给出的动机是供应链与 agent 安全可见性:已有攻击会在受感染机器上搜寻 Claude/Gemini/Q 的配置文件和认证 token,市场里也出现过恶意 skills。作者希望社区帮忙找误报、遗漏的客户端/配置路径,以及可绕过威胁模型的方法。
「编程与Agent」频道最新
- Claude 新增录屏技能,可复现你的工作流程 — CodeByPoonam · 2026-07-22
- Devin 接入 e2b 沙箱,支持远程 agent 执行 — badphilosopher · 2026-07-22
- Hermes Agent 架构重构提案:拆分单体与事件总线解耦 — Promptmethus · 2026-07-22
- ty 现在可读取 Pydantic 配置关键字和字段元数据 — charliermarsh · 2026-07-22
- Pensar推出AI安全智能体:自动挖掘0day并完成修补 — andriy_mulyar · 2026-07-22
- ty 加入 Pydantic 一等支持,区分严格与宽松模式 — charliermarsh · 2026-07-22