安裝前,先掃描任何 AI 技能的威脅
貼上 GitHub URL,幾秒內就取得風險等級判定與命中的 ATR 規則。
線上技能掃描器
掃描任何技能。無需安裝。
貼上 GitHub URL 即可檢查 AI 技能或 MCP 伺服器是否安全。結果會被快取——相同內容不會重複掃描。
掃描在伺服器端執行。不會儲存代碼。僅快取內容 hash 用於去重。
我們檢查什麼
提示注入
劫持代理行為的隱藏指令。
工具投毒
觸發程式碼執行的惡意 MCP 工具輸出。
機密外洩
竊取 API 金鑰、token 或憑證的嘗試。
混淆規避
編碼或偽裝以躲避檢查的 payload。