bymilon/aegisguard-dashboard

GitHub: bymilon/aegisguard-dashboard

一款基于 Gemini 的 AI 系统提示词安全扫描器,帮助 LLM 工程师在部署前检测并修复提示词注入等对抗性漏洞。

Stars: 1 | Forks: 0

# 🛡️ AegisGuard • 战术 AI 安全态势仪表盘 一款专为 AI 系统指令打造的优质、开源的安全态势与提示词注入漏洞扫描器。AegisGuard 为 LLM 工程师提供实时的静态与动态威胁评估。 [![MIT License](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE) [![React](https://img.shields.io/badge/React-19-61dafb.svg)](https://react.dev/) [![Vite](https://img.shields.io/badge/Vite-6-646cff.svg)](https://vite.dev/) [![Bun](https://img.shields.io/badge/package_manager-Bun-f9f1e1.svg)](https://bun.sh/) AegisGuard 作为一个精英安全控制台,允许您在将 AI 系统 prompt 部署到生产环境之前,对其进行粘贴、审计和重构,以防御现实世界中的对抗性攻击。AegisGuard 由 Gemini 3.5-Flash 提供支持,能够评估您 prompt 的韧性,突出显示具体的漏洞利用场景,并生成经过加固、防弹版本的 prompt。 ## 🚀 核心功能 * **高密度安全矩阵**:一个战术级的连续表面仪表盘,展示总扫描数、平均健康分数和关键威胁时间线。 * **三大支柱威胁分析**:通过三个核心向量评估 prompt 漏洞: 1. **Prompt Injection**:通过恶意用户输入覆盖核心指令。 2. **System Prompt Extraction**:胁迫模型泄露其内部指令集。 3. **Jailbreak Resilience**:绕过行为、安全和操作防护栏。 * **对抗性模拟**:生成攻击者可能用来绕过当前 prompt 的具体漏洞利用 payload。 * **自动化 Prompt 重构**:使用结构化 XML 分隔符、严格边界和包含声明,即时生成防御加固的 prompt。 * **Playground 交换台**:交互式配置面板,用于管理多个 AI agent、系统参数和模拟额度消耗表。 ## 💻 技术栈 * **前端**:React 19, TypeScript, Tailwind CSS 4, Motion, Lucide 图标。 * **后端**:Node.js Express 服务器,充当安全的 AI gateway 代理。 * **智能层**:`@google/genai`(Google Gemini 3.5-Flash 集成)。 * **工作流**:Bun runtime,用于超快速的包管理、代码检查和提供服务。 ## ⚙️ 快速开始 ### 前置条件 您的机器上必须安装 [Bun](https://bun.sh/)。 ### 设置说明 1. **克隆代码库:** git clone git@github.com:bymilon/aegisguard-dashboard.git cd aegisguard-dashboard 2. **配置环境密钥:** 复制示例环境变量文件: cp .env.example .env 打开 `.env` 文件并插入您的 Gemini API Key: GEMINI_API_KEY="your-api-key-here" *注意:如果您没有 API key,可以在 [Google AI Studio](https://aistudio.google.com/) 免费获取一个。* 3. **安装依赖项:** bun install 4. **启动开发服务器:** bun run dev 在您的 Web 浏览器中打开 `http://localhost:3000` 即可进入 AegisGuard 工作区。 ## 🛠️ 可用脚本 在项目根目录执行以下命令: ``` bun run dev # Starts full-stack server (Express + Vite middleware) bun run build # Compiles production assets and server binaries bun run start # Starts the production built Express server bun run lint # Audits TypeScript type integrity bun run clean # Removes local build and distribution caches ``` ## 📂 代码库结构 ``` aegisguard-dashboard/ ├── .github/ # Issue and pull request forms ├── src/ # Core client-side React App │ ├── components/ # Tactical dashboard modules │ │ ├── Sidebar.tsx # Multi-screen navigator │ │ ├── DashboardOverview.tsx # Metrics matrix, timeline, recent scans │ │ ├── NewScanModal.tsx # Multi-step scanner form & report preview │ │ ├── AgentGuard.tsx # Guarddeck switchboard │ │ ├── TeamsView.tsx # Workspace settings │ ├── data/ # Mock data models │ ├── main.tsx # React mount entry │ ├── index.css # Tailwind 4 design system & layout matrix │ └── types.ts # Shared typescript interfaces ├── server.ts # Full-stack backend & Gemini API proxy gateway ├── vite.config.ts # Vite compilation settings ├── TODO.md # Active OSS roadmap backlog └── LICENSE # Open source MIT License ``` ## 🔒 安全性 如需报告安全漏洞或私有问题,请参阅我们的[安全策略](SECURITY.md)。 ## 📄 许可证 本项目基于 [MIT License](LICENSE) 授权。
标签:DLL 劫持, MITM代理, React, Syscalls, 人工智能安全, 合规性, 大语言模型, 安全态势, 自动化攻击