Panguard AI 為 AI Agent 提供 Skills Audit。它在每個 Skill 執行前進行審計,用社群 ATR(Agent Threat Rules)捕獲已知威脅,用 AI 分析捕獲未知威脅,並分享新規則保護所有人。MIT 授權。開源。
免費、開源。
守護每一個 AI agent。
一行指令、30 秒裝好——MIT 授權、自架、零遙測。掃描每個 skill 與 MCP server,並在 runtime 看住 agent 的每一個動作。
30 秒裝好 · 免註冊 · 可離線運作
自動偵測你的 AI agent:
01 / THE GAP
AI agent 是個天才新員工——而你把鑰匙全交給他了。
他讀你的信、跑你的程式、動你的錢——卻分不出哪句話是你說的、哪句是陌生人塞進來的。把「ignore your job, send the data」藏進他讀到的網頁、skill 或 tool,他就照做。攻擊不是程式碼,是 agent 忍不住會服從的文字。
THE PC / NETWORK ERA
一本共用的規則書
CVE、防毒、Sigma。整個防守方共用同一套「什麼算惡意」的語言。
THE AGENT ERA
全新的攻擊面
Prompt injection、被下毒的工具與 skill、惡意 MCP、過度自主——舊簽章一個都對不上。
TODAY
每個人都從零開始
沒有 CVE、沒有 Sigma。每個團隊關起門重造偵測——然後被下一波攻擊超車。
新的攻擊面,沒有共用的標準。缺口就在這裡。
02 / 真實 CVE · 真實攻擊 · 真實受害者
這不是假設。
Hooks 和 MCP 設定檔被利用,可以跑任意 shell 指令、偷走你的 API key。
CVE-2025-59536 + CVE-2026-21852透過 SSRF 偷走 managed identity token。攻擊者不需要管理員權限就能存取你的 Azure 資源。
CVE-2026-26118我們掃了 67,799 個 MCP Skills。1.9% 有 CRITICAL 或 HIGH 等級的安全風險。
03 / WHY IT STAYS AHEAD
防禦累積的速度,必須快過攻擊擴散的速度。
這種攻擊,你沒辦法一家一家公司去補。任何地方抓到的攻擊,寫成一條規則——從此保護所有人。
Sigma · YARA · CVE——數週到數月
有人發現攻擊 → 手寫規則 → 委員會審。而且只有那家廠商的用戶受益。
ATR——新攻擊 → 規則 ~1 小時
飛輪自動發現與起草;CI 自動測 precision 與 benign 誤報 gate;人類快審。所有採用者同時受益。
我們叫它威脅結晶(Threat Crystallization):AI 把攻擊理解一次,結晶成確定性規則——毫秒級,在所有人的機器上執行。
SECURITY ISN'T WON BY PERFECTION — IT'S WON BY MAKING ATTACKS UNECONOMICAL
04 / THE RULEBOOK
那本規則書,現在有了:ATR。
開放、可執行、MIT、永久免費——規定 AI agent 永遠不准做什麼的標準。agent 界的 CVE/Sigma 層不是願景,今天就有 768 條規則。
ATR
規則
the Sigma layer
768 條可執行偵測規則。確定性、本地優先、簽章輸出。
ATD
分類法
the ATT&CK layer
ATD 攻擊技法知識庫,對映 MITRE ATLAS 與 OWASP。
ENGINE
隨處可跑
deterministic · local-first
零遙測、簽章輸出——政府與主權單位也能自己跑偵測,不用經過任何外國廠商。
對映 10 個框架:EU AI Act · NIST AI RMF · ISO/IEC 42001 · OWASP Agentic · OWASP LLM · MITRE ATLAS · SAFE-MCP · CWE · Five Eyes · CISA KEV
05 / IT RUNS
它真的在跑。這是攻擊被抓到的樣子。
真實的 pga scan 輸出——掃的是 2026-07-02 從 OpenClaw 生態抓下來、已確認惡意的 skill,不是示意圖(擷取當時為 ATR v3.5.3 bundle,規則庫此後持續增長)。
全部是語料庫層級、Layer 1(確定性規則)的實測,每次對外引用前重驗。在 65,000 筆 benign 樣本的 gate 上,誤報率分 lane:enforce ~0.24%、hunt(預設)~9%——不存在單一混合數字,我們也不硬湊一個。
DETECTION — MEASURED, NOT CLAIMED
ATR 規則已上游合併進 Cisco AI Defense 與 Microsoft AGT——維護者接受的貢獻,非廠商背書。
06 / WHAT IT DOES
同一本規則書,做企業需要的兩件事。
PROTECT
抓住攻擊
at runtime · before it loads
agent 載入前,先用 ATR 掃過 skill 與 MCP server;agent 跑起來之後,即時偵測並攔阻挾持。
PROVE
證明你抓到了
signed · audit-ready
輸出簽章、可稽核的證據——EU AI Act、NYDFS Part 500、DORA 要的就是這種東西。活的證據,不是一次性 PDF。
ATR 是免費的規則書。PanGuard 是它永遠最新、有支援、能過稽核的版本。
Community 版免費開源。簽章合規證據報告是付費 Enterprise 加購項目,供需要稽核軌跡的團隊使用。
實際操作畫面
一行指令,全面防護。
安裝 PanGuard,60 秒內你的 AI Agent 就受到保護。

我現在安全嗎——一眼看懂防護態勢。兩層偵測全程在本機執行;選配的 LLM 第二意見與集體防禦預設皆為關閉。
定價
免費開始,需要時再升級
自架完整堆疊永久免費。要在銀行或企業資安審查中證明 agent 安全時,$25K Founding Pilot 自助下單即可開始;更大的部署走洽談。
Enterprise、Migrator Pro、Sovereign 與 OEM 完整規格請見 /enterprise