repo-forensics
在安装前审计 Agent 技能、插件和 MCP 仓库
- Stars
- 139
- Forks
- 19
- 更新时间
- 更新于 2026年7月13日
在安装前审计 Agent 技能、插件和 MCP 仓库
Repo Forensics 在本地检查不可信的 Agent 仓库,识别提示注入、恶意依赖、MCP 工具投毒、凭据读取、数据外传和混淆执行等风险,并用关联规则发现跨文件攻击链。它可手动扫描已安装的 Agent 栈,也可通过钩子在安装或克隆前后自动阻断和复查;规则与漏洞情报可独立更新,工具本身不收集遥测。
资源类型
使用场景
运行平台
运行方式
审计后端漏洞、依赖与配置,并给出分级修复方案。
按源码或黑盒模式检查已授权 Web 应用的安全薄弱点。
核心能力
GitHub 公开事实最近同步于 2026年7月14日。
在 OpenShell 沙箱中部署并管理常驻 AI 智能体
在隔离环境中自动规划并执行授权渗透测试任务。