Ship Safe:专为 AI 代理时代打造的开源安全扫描器

Ship Safe, an open source security scanner for coding agents

Ship Safe:专为 AI 代理时代打造的开源安全扫描器

在 AI 代理大行其道的今天,传统安全工具已难以应对 Prompt 注入、MCP 工具滥用及供应链投毒等新威胁。Ship Safe 是一款专为现代开发团队设计的开源 CLI 安全扫描器,它能在代码发布前精准识别 AI 代理漏洞、CI/CD 配置错误及硬编码密钥等风险。该工具支持本地运行,无需 API 密钥即可进行核心扫描,并提供交互式修复建议,甚至能直接生成 Pull Request。从检测幻觉包导入到防止代理劫持,Ship Safe 填补了现有工具在 AI 原生应用安全领域的空白,让开发者在享受 AI 效率的同时,不再为潜在的安全隐患担惊受怕。

在代码发布之前,先找出那些高风险代码、AI 代理漏洞以及供应链问题。
  1. znnajdla

    我是完全刚接触 AI 安全框架(harness)这个领域的。有人能说说行业标准是什么吗?我刚才在 Pi 里运行了 Kimi K3 做了一个快速扫描,确实发现了不少重要问题,但感觉用专门的框架效果会更好。

  2. nullbio

    过去半年我看到过很多这类工具冒出来。你们的和别的有什么不同?好在哪里?(真心发问,不是来抬杠的。)

同日更多故事

2026-08-06