bymilon/aegisguard-dashboard
GitHub: bymilon/aegisguard-dashboard
一款基于 Gemini 的 AI 系统提示词安全扫描器,帮助 LLM 工程师在部署前检测并修复提示词注入等对抗性漏洞。
Stars: 1 | Forks: 0
# 🛡️ AegisGuard • 战术 AI 安全态势仪表盘
一款专为 AI 系统指令打造的优质、开源的安全态势与提示词注入漏洞扫描器。AegisGuard 为 LLM 工程师提供实时的静态与动态威胁评估。
[](LICENSE)
[](https://react.dev/)
[](https://vite.dev/)
[](https://bun.sh/)
AegisGuard 作为一个精英安全控制台,允许您在将 AI 系统 prompt 部署到生产环境之前,对其进行粘贴、审计和重构,以防御现实世界中的对抗性攻击。AegisGuard 由 Gemini 3.5-Flash 提供支持,能够评估您 prompt 的韧性,突出显示具体的漏洞利用场景,并生成经过加固、防弹版本的 prompt。
## 🚀 核心功能
* **高密度安全矩阵**:一个战术级的连续表面仪表盘,展示总扫描数、平均健康分数和关键威胁时间线。
* **三大支柱威胁分析**:通过三个核心向量评估 prompt 漏洞:
1. **Prompt Injection**:通过恶意用户输入覆盖核心指令。
2. **System Prompt Extraction**:胁迫模型泄露其内部指令集。
3. **Jailbreak Resilience**:绕过行为、安全和操作防护栏。
* **对抗性模拟**:生成攻击者可能用来绕过当前 prompt 的具体漏洞利用 payload。
* **自动化 Prompt 重构**:使用结构化 XML 分隔符、严格边界和包含声明,即时生成防御加固的 prompt。
* **Playground 交换台**:交互式配置面板,用于管理多个 AI agent、系统参数和模拟额度消耗表。
## 💻 技术栈
* **前端**:React 19, TypeScript, Tailwind CSS 4, Motion, Lucide 图标。
* **后端**:Node.js Express 服务器,充当安全的 AI gateway 代理。
* **智能层**:`@google/genai`(Google Gemini 3.5-Flash 集成)。
* **工作流**:Bun runtime,用于超快速的包管理、代码检查和提供服务。
## ⚙️ 快速开始
### 前置条件
您的机器上必须安装 [Bun](https://bun.sh/)。
### 设置说明
1. **克隆代码库:**
git clone git@github.com:bymilon/aegisguard-dashboard.git
cd aegisguard-dashboard
2. **配置环境密钥:**
复制示例环境变量文件:
cp .env.example .env
打开 `.env` 文件并插入您的 Gemini API Key:
GEMINI_API_KEY="your-api-key-here"
*注意:如果您没有 API key,可以在 [Google AI Studio](https://aistudio.google.com/) 免费获取一个。*
3. **安装依赖项:**
bun install
4. **启动开发服务器:**
bun run dev
在您的 Web 浏览器中打开 `http://localhost:3000` 即可进入 AegisGuard 工作区。
## 🛠️ 可用脚本
在项目根目录执行以下命令:
```
bun run dev # Starts full-stack server (Express + Vite middleware)
bun run build # Compiles production assets and server binaries
bun run start # Starts the production built Express server
bun run lint # Audits TypeScript type integrity
bun run clean # Removes local build and distribution caches
```
## 📂 代码库结构
```
aegisguard-dashboard/
├── .github/ # Issue and pull request forms
├── src/ # Core client-side React App
│ ├── components/ # Tactical dashboard modules
│ │ ├── Sidebar.tsx # Multi-screen navigator
│ │ ├── DashboardOverview.tsx # Metrics matrix, timeline, recent scans
│ │ ├── NewScanModal.tsx # Multi-step scanner form & report preview
│ │ ├── AgentGuard.tsx # Guarddeck switchboard
│ │ ├── TeamsView.tsx # Workspace settings
│ ├── data/ # Mock data models
│ ├── main.tsx # React mount entry
│ ├── index.css # Tailwind 4 design system & layout matrix
│ └── types.ts # Shared typescript interfaces
├── server.ts # Full-stack backend & Gemini API proxy gateway
├── vite.config.ts # Vite compilation settings
├── TODO.md # Active OSS roadmap backlog
└── LICENSE # Open source MIT License
```
## 🔒 安全性
如需报告安全漏洞或私有问题,请参阅我们的[安全策略](SECURITY.md)。
## 📄 许可证
本项目基于 [MIT License](LICENSE) 授权。
标签:DLL 劫持, MITM代理, React, Syscalls, 人工智能安全, 合规性, 大语言模型, 安全态势, 自动化攻击