Yapay zeka ajanları ve yazılım tedarik zincirleri için yerel güvenlik tarayıcısı; prompt injection, MCP riskleri, araç zehirlenmesi ve güvenliği ihlal edilmiş paketleri tespit eder.
aguara, kurulumu kolay ve güven sinyalleri güçlü bir araç. En iyi sonuç için uyumlu agent ve kullanım senaryosu eşleşmesini kontrol et.
Repository başlangıç yönlendirmesi
gh repo view garagon/aguara --webResmi repo veya web sitesini aç.
README'deki package manager, auth ve platform gereksinimlerini kontrol et.
Kendi agent/workflow içinde küçük bir test görevinde dene.
Aguara, projenizin bağımlılıklarını, kilit dosyalarını, CI iş akışlarını ve yapay zeka ajan yapılandırmalarını herhangi bir şey çalıştırmadan veya yüklemeden önce güvenlik tehditlerine karşı tarar. Tamamen kendi makinenizde çalışır, bulut veya LLM çağrısı yapmaz ve npm, PyPI, Go, Rust gibi birçok paket ekosistemini destekler.
Aguara, yapay zeka ajanlarına ve karmaşık tedarik zincirlerine güvenen modern yazılım projeleri için tasarlanmış bir güvenlik tarayıcısıdır. Bağımlılıklar, kilit dosyaları, kurulum betikleri, CI iş akışları, MCP (Model Context Protocol) yapılandırmaları ve yapay zeka ajan araçları gibi güven noktalarını kontrol eder. Araç yerel önceliklidir: SaaS hesabı, telemetri veya LLM çağrısı yoktur. npm, pnpm, yarn, PyPI, Go, Rust, PHP, Ruby, Java ve .NET dahil olmak üzere birden çok paket ekosistemini destekler. Aguara, prompt injection saldırılarını, MCP sunucu risklerini, araç zehirlenmesini, güvenli olmayan GitHub Actions'ları, sır sızdırmayı ve güvenliği ihlal edilmiş paketleri tespit edebilir. Çözümlenmiş kilit dosyalarını doğrudan okur, böylece herhangi bir yükleme komutunu çalıştırmadan önce bir projeyi tarayabilirsiniz. Araç Homebrew, Docker ve önceden derlenmiş ikili dosyalar aracılığıyla kullanılabilir; imzalı sürümler ve SLSA kanıtı ile birlikte gelir.
Güven sinyalleri güçlü; yine de production kullanımından önce README ve izinleri kontrol et.
Son commit yaklaşık 52 gün önce.
82 GitHub yıldızı topluluk ilgisini gösteriyor.
4 açık issue bakım yükü hakkında sinyal verir.
Apache-2.0 lisansı görünüyor.
npm install veya pnpm install çalıştırmadan önce proje kilit dosyalarını kötü amaçlı bağımlılıklar için tarayın.
CI/CD iş akışlarını güvenli olmayan GitHub Actions veya sır sızıntıları için denetleyin.
MCP sunucu yapılandırmalarını prompt injection veya araç zehirlenmesi risklerine karşı kontrol edin.
Yapay zeka ajan becerilerini ve araçlarını entegrasyondan önce güvenlik açıkları için doğrulayın.
Tedarik zinciri saldırılarını otomatik olarak engellemek için CI hatlarına entegre edin.
82
Yıldız
15
Fork
4
Açık Sorun
Apache-2.0
Lisans
Claude Code ve Codex CLI gibi yapay zeka kodlama ajanlarını gerçek zamanlı izlemek için bir terminal panosu.
Streamable HTTP ve stdio MCP taşıyıcıları arasında köprü kurarak esnek MCP sunucu bağlantısı sağlar.
AI ekosistemlerini güvence altına almak için kapsamlı tarama ve değerlendirme sunan tam kapsamlı bir AI Kırmızı Takım platformu.
Yapay zeka ajanları ve yazılım tedarik zincirleri için yerel güvenlik tarayıcısı; prompt injection, MCP riskleri, araç zehirlenmesi ve güvenliği ihlal edilmiş paketleri tespit eder.
Yazılım tedarik zincirlerini güvence altına alan DevSecOps mühendisleri, Üçüncü taraf ajan araçlarını entegre eden yapay zeka/ML mühendisleri, Bağımlılık risklerini analiz eden güvenlik araştırmacıları
Kurulum bölümü repository düzeyinde başlangıç yönlendirmesi sunar; bağımsız bir kurulum testi garantisi değildir. Resmi README ve sürüm notlarını kontrol edin.
Repository izinlerini, çalıştırılan komutları, dış servislere gönderilen verileri ve bağımlılıkları kullanmadan önce inceleyin.
Değerlendirilebilecek benzer veya tamamlayıcı araçlar: abtop, mcp-proxy, AI-Infra-Guard.
6 Haz 2026
0 güvenlik/güven notu kayıtlı.
Kurulum zorluğu 2/5.