AI 代理程式安全
OpenClaw 生態系讓探索和安裝 AI skill 變得很容易 — 但開放性需要信任。Panguard 提供讓信任可驗證的安全防護層。Skill Auditor
AI 代理程式 skill 的自動化安全掃描器。偵測 prompt injection、tool poisoning、隱藏 Unicode、編碼載荷和過度權限。在 1 秒內回傳 0-100 風險評分。
MCP Server
Model Context Protocol 伺服器,將 11 個 Panguard 工具暴露給 Claude Desktop 和 Cursor 等 AI 助手。
端點防護
掃描、監控、誘捕、報告 — 為您的伺服器和工作站提供閉環防禦。Scan
60 秒安全稽核,包含 10 個掃描器。產生風險評分(0—100)、嚴重等級分類的發現項目,以及可選的 PDF 報告。
Guard
由 4 代理 DARE 管線(偵測、分析、回應、報告)驅動的 24/7 即時監控。10 種監控類型、事件關聯及自動化威脅回應。
Chat
透過 Telegram、Slack、Email 和 Webhook 的 AI 驅動通知。根據 3 種使用者角色(老闆、開發者、IT 管理員)調整語氣和詳細程度。
Trap
部署 8 種蜜罐協定來引誘並分析攻擊者。擷取憑證、命令和工具特徵,然後分類攻擊者的技能等級與意圖。
Report
自動產生 ISO 27001、SOC 2 和台灣資通安全管理法(TCSA)的合規報告。輸出 JSON 和 PDF,支援英文和繁體中文。
Manager
採用中心輻射架構的集中化設備群組協調。代理註冊、跨代理威脅關聯,以及可支援最多 500 個端點的策略分發。
Threat Cloud
集體威脅情報平台。每個 Guard 實例貢獻匿名化的威脅資料,每個實例都能從社群的偵測中受益。
產品如何協同運作
這些產品被設計為在分層防禦策略中互相配合:| 工作流程 | 涉及的產品 | 描述 |
|---|---|---|
| 評估與防護 | Scan + Guard | 執行一次性掃描建立基準線,然後啟用 Guard 進行持續監控。 |
| 偵測與通知 | Guard + Chat | Guard 即時偵測威脅,Chat 將淺顯易懂的警報傳送至您偏好的管道。 |
| 誘捕與學習 | Trap + Guard + Threat Cloud | 蜜罐擷取攻擊者行為,Guard 自動封鎖來源 IP,情報透過 Threat Cloud 共享。 |
| 合規與報告 | Scan + Report | 掃描發現項目直接對應合規控制措施。按需產生稽核就緒的 PDF 報告。 |
| 擴展與集中化 | Manager + Guard + Threat Cloud | 在您的設備群組中部署 Guard 代理,透過單一 Manager 管理,並在全域關聯威脅。 |
| AI 助手 | MCP + Scan + Guard | 在 Claude 或 Cursor 中使用自然語言來執行掃描、檢查狀態並透過 MCP 伺服器封鎖 IP。 |
架構概覽
Panguard 建構為由 pnpm workspaces 管理的 13 套件 TypeScript monorepo。所有套件共享一個通用的@panguard-ai/core 基礎,提供規則引擎、監控引擎、AI 供應商抽象層、國際化和結構化日誌記錄。
| 層級 | 組件 | 職責 |
|---|---|---|
| 端點 | Guard, Scan, Trap, Chat | 本地偵測、掃描、蜜罐和通知 |
| 管理 | Manager, Auth | 設備群組協調、代理註冊、認證 |
| 情報 | Threat Cloud, Report | 集體 IoC 共享、合規報告 |
| 整合 | MCP, Web, Admin | AI 助手整合、儀表板 |
每個產品都可以獨立運行。您不需要部署完整套件。從
panguard scan 開始,隨著需求增長再添加產品。