Samir4142/Agentic-Guardian-Core
GitHub: Samir4142/Agentic-Guardian-Core
一款面向对抗性AI的红队测试与安全评估工具,解决AI系统安全防护与验证的痛点。
Stars: 1 | Forks: 0
# Agentic-Guardian-Core
# Project Agentic Guardian
## 本项目是什么
这是一个专注于安全研究的实战项目,研究重点在于 AI Agent 如何被黑客攻击、操纵和劫持——以及如何防御这些攻击。
我们的目标是从底层深入理解 Agentic AI 系统的运作原理,通过真实的攻击模拟发现其漏洞,并针对这些漏洞构建多层次的防御体系。
## 为什么这很重要
软件的未来是 Agentic。大型科技公司正迅速从手动工作流向能够自主思考、行动和执行而无需人工监督的 AI Agent 转型。保护这些系统的安全是网络安全领域最关键且最未被充分探索的领域之一。
## 本项目如何运作
每一次攻击都是先凭直觉进行尝试,然后再进行分析、构建、测试和记录。拒绝复制粘贴式的学习。本仓库中的每一个脚本都是在没有任何指导的情况下独立编写的。
## 项目结构
| 月份 | 重点 | 主题 |
|---------|----------------------------------|-------------------------------------|
| 第 1 个月 | Jailbreak Fuzzing | 突破模型边界 |
| 第 2 个月 | Rogue Identity Attacks | Persona 与角色利用 |
| 第 3 个月 | Shadow RAG Poisoning | 破坏检索记忆 |
| 第 4 个月 | Autonomous ReAct Agent Hijacking | 攻击执行循环 |
| 第 5 个月 | Multi-Agent Trust Exploitation | 破坏 Agent 间的信任 |
| 第 6 个月 | Full Red Team Audit | autonomous_fuzzer.py + 最终报告 |
## 演示的关键攻击
- 通过工具输出进行间接 Prompt Injection (OWASP LLM01 / CWE-77)
- 通过 Leetspeak 混淆进行绕过过滤 (N3TWORK, N--E--T--W--O--R--K)
- 语义 Payload 绕过——基于语义而非关键词
- 通过被污染的观察结果劫持自主工具
- 通过 Message Queue Injection 利用 Agent 间的信任
- 通过 Runtime Spoofing 替换 Agent 函数
- 通过代码签名进行防御函数完整性校验
- Registry Poisoning 攻击 + MappingProxyType 修复
## 安装
```
# Clone The Repository
git clone https://github.com/Samir4142/Agentic-Guardian-Core.git
cd Agentic-Guardian-Core
# Install All Dependencies
pip install -r requirements.txt
# Set Environment Variables
$env:GROQ_API_KEY = "your-groq-api-key"
$env:SECRET_KEY = "your-secret-key"
```
每个月份都有其对应的 `.env.example` 文件,用于说明该月份所需的变量。
## 工具与技术
Python, VS Code, Ollama, Groq API (LLaMA 3.3 70B), HMAC SHA256, python-dotenv, hashlib, MappingProxyType, Windows PowerShell, Git
## 当前状态
已完成——6 个月 | 2026 年 1 月 — 2026 年 6 月
标签:AI智能体攻防, CISA项目, DLL 劫持, Web报告查看器, 人工智能安全, 合规性, 大语言模型, 漏洞利用, 红队工具