Samir4142/AgentWarden

GitHub: Samir4142/AgentWarden

AgentWarden 是一款 AI 安全监控工具,通过正则匹配、Groq LLM 语义分析和关键词劫持检测三层机制,对 Agent 日志文件中的提示注入和凭证泄露进行自动化扫描。

Stars: 1 | Forks: 0

# AgentWarden — AI 安全监控工具 ## 环境要求 - Python 3.12+ - Groq API Key — 可在 [console.groq.com](https://console.groq.com) 免费获取 ``` pip install groq ``` ## 如何运行 **第 1 步 — 设置你的 Groq API Key** Windows (PowerShell - 以管理员身份运行): ``` [System.Environment]::SetEnvironmentVariable("GROQ_API_KEY", "your_key_here", "User") ``` Linux / Mac: ``` export GROQ_API_KEY="your_key_here" ``` **第 2 步 — 添加日志文件** 将任意 `.txt` 日志文件放入 `logs/` 目录中。 AgentWarden 会自动监控该文件夹中的所有文件。 适用于任何机器 — 无需配置路径。 **第 3 步 — 运行 Watchman** ``` python agentwarden.py ``` 按 `Q` + `Enter` 即可安全退出。 ## 工作原理 — 三层检测机制 | 层级 | 方法 | 检测内容 | |-------|----------------------------|---------------------------------------------| | 1 | 正则表达式匹配 | 凭证泄露、已知注入短语 | | 2 | Groq LLM 语义分析 | 基于意图的威胁、新型攻击模式 | | 3 | 关键词劫持检测 | Agent 操纵关键词 | 每个周期都会对文件进行哈希处理 — 跳过未更改的文件以节省资源。 检测到的威胁及其时间戳将记录到 `reports/threat_report.txt` 中。 ## 输出示例 ``` Analyzing auth_logs.txt... [SAFE] auth_logs.txt — All Layers Clean Analyzing system_logs.txt... [THREAT DETECTED] system_logs.txt [AgentWarden] Shutting Down. Stay Safe. ``` ## 项目结构 ``` AgentWarden/ ├── agentwarden.py ← Main Monitoring Script ├── validator.py ← Three-Layer Detection Engine ├── logs/ ← Drop Log Files Here └── reports/ ← Threat Reports Saved Here ```
标签:AI安全, C2, Chat Copilot, DLL 劫持, Python, Sysdig, 大语言模型, 无后门, 逆向工具