AUAggy/agent-sec-scanners

GitHub: AUAggy/agent-sec-scanners

一个以共享引擎为核心的 AI 工作负载安全扫描框架,提供 AWS Bedrock 审计工具并将检测结果映射到主流 AI 安全合规标准。

Stars: 0 | Forks: 0

# agent-sec-scanners | Package | npm | 它是什么 | |---|---|---| | [`packages/core`](packages/core) | [@miaggy/core](https://www.npmjs.com/package/@miaggy/core) | 引擎:finding schema、规则注册表、目录、评分、报告渲染器、CLI 和 MCP 脚手架 | | [`packages/bedrock`](packages/bedrock) | [bedrock-security-mcp](https://www.npmjs.com/package/bedrock-security-mcp) | AWS Bedrock 安全审计工具:IAM、调用日志、guardrails、prompt 注入信号。包含 MCP server 以及 CI 级别的 CLI | ## 引擎 `@miaggy/core` 包含了扫描器所需的一切,除了实际的扫描功能: - 一个包含严重性(`critical` 到 `low`)、状态(`FAIL`、`PASS`、`ERROR`、`NOT_APPLICABLE`)、资源、修复建议和合规性标签的 finding schema。修改它将带来一个大版本升级。 - 一个规则注册表,其中每条规则都提供具体的威胁场景和理由,并显示在 finding 旁边的报告中。抛出异常的规则会变成一个 `ERROR` finding,而不会导致程序崩溃。 - 姿态评分特意设计为不是通过率:100 减去加权违规数(critical 25,high 10,medium 3,low 1)。一个 critical 会将分数上限锁定在 75。 - 用于在扫描器收集的任何文本(从调用日志到工具描述)中检测 prompt 注入模式的正则特征签名家族。 - 一个 Markdown 姿态报告和一个无外部资源、自包含的单文件 HTML 报告。 - 具有固定退出语义(0 表示正常,1 表示出现任何 critical 或 high FAIL,2 表示参数错误)的 CLI 脚手架,以及仅支持 stdio 传输的 MCP server 脚手架。 Pack 负责所有的 I/O 操作。一个 pack 实现了用于构建快照的 collector,并注册了基于快照的纯函数规则。引擎永远不会代替 pack 去触碰网络或文件系统,这就是为什么每个 pack 的规则测试都不需要使用 mock 的原因。 报告输出由 golden-file 测试固定:包括规则评估、两种报告格式以及 JSON 序列化的字节级精确快照,它们都被提交在 [`packages/bedrock/tests/goldens/`](packages/bedrock/tests/goldens/) 中。任何改变了输出中一个字节的更改都会导致测试套件失败,因此扫描器的报告不会在重构过程中发生漂移。 ## 可验证声明 此仓库的版本发布由 GitHub Actions 使用 npm Trusted Publishing 完成。不存在任何 npm token。您可以自行检查来源: ``` npm install bedrock-security-mcp && npm audit signatures ``` 从构建结构上来说,Bedrock pack 对 AWS 是只读的。CI 和代码审查者使用的 grep 检查门: ``` grep -r '\.send(new' packages/bedrock/src/ | grep -iv 'List\|Get\|Lookup\|Describe\|Filter' # must be empty ``` ## 布局与发布 npm workspaces。标记为 `core-vX.Y.Z` 或 `bedrock-vX.Y.Z` 的 GitHub release 会发布对应的工作区;预发布标签会以 npm dist-tag `next` 的形式发布,因此 `latest` 只会在最终版本发布时变动。 MIT。
标签:文档结构分析, 自动化攻击