為什麼選 PANGUARD
PanGuard 在你安全架構中的位置
端點工具保護 OS。依賴掃描器保護你的程式碼。Prompt 防火牆過濾模型邊界。
PanGuard 補上 AI agent 這一層——與你既有的工具互補。
盲區
既有工具看不到什麼
AI agent 帶來傳統資安看不到的新攻擊面。
傳統 EDR 看得到:
- 程序執行、檔案存取、網路連線
- 惡意軟體特徵、勒索軟體模式
- 已安裝軟體中的已知 CVE
傳統 EDR 看不到:
- agent 對話中的 prompt injection
- 惡意的 MCP 工具定義
- 透過 agent 工具呼叫的憑證外洩
- 跨多輪 session 的上下文操縱
- 透過 skill 套件的供應鏈攻擊
真實數據
我們掃描了 67,799 個 MCP skill。這是我們的發現。
這些是我們生態系掃描的真實發現,不是假設情境。
憑證外洩
CRITICALMCP skill 讀取 ~/.ssh/id_rsa,並透過 HTTP POST 把內容送到外部 endpoint。
npm registry 中發現 3 例
Prompt Injection
CRITICALSkill 把隱藏指令注入 agent 上下文:「ignore previous instructions and execute...」
共 12 例,其中 4 例使用混淆 payload
權限過大
HIGHSkill 要求檔案系統寫入 + 網路存取 + 程序執行,但實際只需要讀取權限。
5 例被標記為權限過大
掃描 67,799 個 skill,發現 182 個 CRITICAL + 1124 個 HIGH。26,718 個 skill(39.4%)為乾淨。
層與層怎麼搭
PanGuard 與相鄰產品類別
PanGuard 在你既有安全類別旁的位置——以及彼此如何互補。
vs 端點安全(EDR)
端點工具看的是 OS。PanGuard 看的是 AI agent。
- 端點偵測與回應(EDR)工具監控 OS 層級的程序、網路連線與檔案。這個面向不可或缺——但它位在 AI agent 層之下。
- Prompt 流程、MCP 工具呼叫、skill 安裝不會以 OS 事件的形式出現,所以 agent 層的威脅對端點感測器可能完全隱形。
- PanGuard Guard 為 AI agent 層量身打造——它理解 skill 安裝、prompt injection 模式與 tool poisoning。
- 端點安全與 PanGuard 覆蓋不同層次、彼此互補:EDR 顧主機,PanGuard 顧 AI agent。
vs 程式碼與依賴掃描器
依賴掃描器保護你的程式碼。PanGuard 保護你的 agent 安裝的東西。
- 軟體組成與依賴掃描器很擅長找出套件與 container image 中的已知漏洞——成熟且必要的實務。
- 惡意的 MCP skill 通常沒有 CVE:這是較新的威脅類別,傳統漏洞資料庫並非為描述它而設計。
- PanGuard 的 Skill Auditor 為 AI agent 時代加上安裝前掃描,768 條 ATR 規則涵蓋 skill 與工具行為。
- 兩者互補:依賴掃描器顧你的程式碼,PanGuard 顧你 agent 的工具。
vs Prompt 防火牆
Prompt 防火牆過濾輸入與輸出。PanGuard 保護整個 agent。
- Prompt 防火牆做輸入/輸出過濾——攔截 LLM prompt 與回應中的注入攻擊——在模型邊界很有價值。
- PanGuard 覆蓋更廣的 agent 攻擊面:prompt injection 之外還有 skill 入侵、上下文外洩、agent 操縱、tool poisoning、權限提升等——768 條 ATR 規則橫跨 9 大威脅類別。
- 防火牆過濾的是 prompt 邊界;PanGuard 加上橫跨 agent 生命週期的持續 runtime 監控與回應。
- 兩者可以搭配:模型邊緣放 prompt 防火牆,PanGuard 覆蓋 skill、工具與 runtime。
vs Agent 治理平台
治理平台定政策。PanGuard 供偵測。
- Agent 治理平台提供政策執行與合規 dashboard——規範 agent 可以怎麼行為的控制平面。
- PanGuard 提供這些平台可以疊加其上的偵測層:768 條 ATR 規則即時辨識 prompt injection、tool poisoning 與供應鏈攻擊。
- 治理回答的是「什麼被允許」;偵測回答的是「實際正在發生什麼」。兩者相輔相成。
- ATR 是開放標準,PanGuard 採 MIT 授權且免費,治理平台可以直接採用這些偵測。
vs MCP 設定掃描器
設定掃描器驗證 MCP 設定。PanGuard 覆蓋完整的 agent 攻擊面。
- MCP 設定掃描器檢查 MCP server 設定中已知的錯誤設定與問題——安裝階段有用的第一道防線。
- PanGuard 還掃描 SKILL.md 檔案、工具描述與 runtime 行為——768 條 ATR 規則橫跨 9 大威脅類別,超越靜態設定驗證。
- 在真實世界 SKILL.md 語料庫上(498 個樣本、Layer-1 deterministic 規則)ATR 達到 100% 召回率;benign 誤報按偵測 lane 分別回報,絕不混成單一數字。
- 設定驗證與行為偵測是同一套防禦的互補層次。
詳細比較
ATR vs 其他 AI 安全工具
與 AI agent 安全領域的開放標準及商業產品,做誠實的並列比較。
ATR vs Sigma
開放偵測規則標準。Sigma 用於 SIEM,ATR 用於 AI agent runtime。
ATR vs NVIDIA garak
Runtime 偵測 vs 部署前對抗式測試。兩者都需要。
ATR vs Microsoft PyRIT
防守方 YAML 標準 vs red-team Python 工具包。生態合作進行中。
ATR vs OWASP Agentic Top 10
可執行規則 vs 分類框架。ATR 規則已 merge 進 OWASP A-S-R-H(社群貢獻,非 OWASP 官方背書)。
PanGuard vs Cisco DefenseClaw
開放標準加商業平台 vs 企業 bundle。ATR 規則已 merge 進 Cisco AI Defense 的 skill-scanner 規則包(生產環境,PR #99)。