SafeAI:开源 AI 智能体静态风险分析工具

IkarusCareer · reddit · 2026-08-01

开发者推出了一款名为 SafeAI 的 Apache-2.0 开源静态分析工具,旨在帮助团队在合并或部署 AI Agent 之前快速审查其潜在风险与能力。

该工具主打本地优先的 KYA(Know Your Agent)工作流,扫描后会生成版本化的 safeai-manifest.json 文件。它能静态提取 Agent 声明的能力、绑定的工具、MCP 配置、密钥以及治理信号,并支持基线对比和 CI 拦截(--fail-on-new)。

作者强调,该工具仅提供基于源码和配置的静态证据,不会运行 Agent、调用 LLM 或上传源码,适合集成进开发安全工作流中。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →