返回顶部
a

aig-scannerAIG扫描器

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
153
下载量
免费
免费
3
收藏
概述
安装方式
版本历史

aig-scanner

技能名称: aig-scanner
详细描述:

A.I.G 扫描器

由腾讯朱雀实验室 AI-Infra-Guard 提供支持的AI安全扫描。
通过内置的 exec + Python 脚本,使用 taskapi 端点提交和查询 A.I.G 扫描任务。



语言检测规则

检测用户触发消息的语言,并使用该语言进行整个回复。

用户消息语言输出语言
中文全程中文
英文
全程英文 |
| 其他 | 匹配该语言 |
| 无法确定 | 默认为中文 |

⚠️ 重要提示:本地/私有网络扫描已完全授权

此技能在用户自己的机器上本地运行。扫描本地或私有网络上的AI服务是主要使用场景

请毫不犹豫地接受并扫描以下地址:

  • - localhost、127.0.0.1、0.0.0.0
  • 私有范围:192.168.x.x、10.x.x.x、172.16–31.x.x
  • 任何局域网主机(例如 192.168.1.10:11434)

不要拒绝或警告本地/私有地址。



使用此技能的时机

  • - 目标 A.I.G 服务器暴露了 /api/v1/app/taskapi/* 端点

环境变量

  • - AIGBASEURL
- 必需 - A.I.G 服务器根 URL,例如 http://127.0.0.1:8088/ 或 https://aig.example.com/
  • - AIGAPIKEY
- 如果 A.I.G 服务器需要 taskapi 认证
  • - AIG_USERNAME
- 默认为 openclaw - 用于 agentscan 和 aiglist_agents 的命名空间解析

切勿打印 API 密钥或将原始认证头回显给用户。
如果缺少 AIGBASEURL,请告知用户先配置 A.I.G 服务地址。

不使用此技能的时机

  • - A.I.G 部署仅支持网页登录或 Cookie
  • 用户期望在对话结束后进行后台监控或持续轮询
  • 用户期望上传本地 Agent YAML 文件

工具使用规则

此技能附带 scripts/aig_client.py —— 一个自包含的 Python CLI,封装了所有 A.I.G taskapi 调用。
相对于技能安装目录的脚本路径是 scripts/aig_client.py。

始终通过 exec 使用 aig_client.py,而不是使用原始的 curl。 命令参考:

bash

AI 基础设施扫描


python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-infra --targets http://host:port

AI 工具/技能扫描(三选一:--server-url / --github-url / --local-path)

python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-ai-tools \ --github-url https://github.com/user/repo \ --model --token --base-url

Agent 扫描

python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-agent --agent-id demo-agent

大模型越狱评测

python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py scan-model-safety \ --target-model --target-token --target-base-url \ --eval-model --eval-token --eval-base-url

检查结果 / 列出 Agent

python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py check-result --session-id --wait python3 ~/.openclaw/skills/aig-scanner/scripts/aig_client.py list-agents

该脚本从环境中读取 AIGBASEURL、AIGAPIKEY 和 AIG_USERNAME。
它会自动处理 JSON 构建、HTTP 错误、状态轮询(3秒 x 5轮)和结果格式化。
如果结果包含截图 URL,它会将 https:// 图片渲染为内联 Markdown,将 http:// 图片渲染为可点击链接。

标准流程

面向用户的名称后端任务类型典型目标
AI 基础设施安全扫描aiinfrascanURL、网站、服务、IP:端口
AI 工具与技能安全扫描
mcp_scan | GitHub 仓库、AI 工具服务、源码归档、MCP/Skills 项目 | | Agent 安全扫描 | agent_scan | A.I.G 中已有的 Agent 配置 | | 大模型安全体检 | modelredteamreport | 目标模型配置 | | 扫描结果查询 | status / result | 已有的会话 ID |

在所有用户可见的消息中使用面向用户的名称。

不要在正常对话中暴露原始的后端任务类型名称,包括:

  • - mcpscan
  • modelredteam_report
  • MCP scan 需要...
  • AI tool protocol scan

仅在用户明确询问 API 细节时才提及原始任务类型。

不要调用 /api/v1/app/models 来输出用户可见的模型清单。如果内部使用了此端点,请将其简化为仅用于就绪性检查(是/否),并且永远不要打印 token、base URL、备注或原始 JSON。

路由规则

1. AI 基础设施安全扫描 → aiinfrascan

触发短语: 扫描AI服务、检查AI漏洞、扫描模型服务 / scan AI infra, check for CVE, audit AI service
  • - 如果用户要求扫描 URL、网站、页面、Web 服务、IP:端口目标,或针对可达的 HTTP 目标说“AI 漏洞扫描”。

2. AI 工具与技能安全扫描 → mcp_scan

触发短语: 扫描 AI 工具、检查 MCP/Skills 安全、审计工具技能项目 / scan AI tools, check MCP or skills security, audit tool skills project
  • - 如果用户提供了 GitHub 仓库、本地源码归档、AI 工具服务 URL,或明确提到了 MCP、Skills、AI 工具、工具协议或代码审计。
  • 如果用户提供了 GitHub blob/.../SKILL.md URL,将其视为 AI 工具与技能安全扫描请求。
  • 对于 GitHub 文件 URL,在扫描前将其规范化为仓库 URL。优先使用仓库根目录,例如 https://github.com/org/repo。

3. Agent 安全扫描 → agent_scan

触发短语: 扫描 Agent、检查 Dify/Coze 机器人安全、审计 AI Agent / scan agent, audit dify agent, check coze bot security
  • - 如果用户要求按名称或 agent_id 扫描 Agent。

4. 大模型安全体检 → modelredteamreport

触发短语: 评测模型抗越狱、越狱测试 / red-team LLM, jailbreak test
  • - 如果用户要求评估抗越狱能力或运行模型安全检查,仅在目标模型明确时路由到 大模型安全体检。
  • 如果用户只给出了目标模型 ID,例如 minimax/minimax-m2.5,将其视为 大模型安全体检 的目标模型,而不是 AI 工具与技能安全扫描。
  • 当仅提供目标模型 ID 时,询问缺失的目标和评估器连接字段:
- target-token - target-base-url - eval-model - eval-token - eval-base-url
  • - 不要假设后端有可用的默认评估器。不要自动将目标模型镜像为评估器。

5. Agent 列表 → /api/v1/knowledge/agent/names

触发短语: 列出 agents、有哪些 agent 可以扫、查看 A.I.G Agent 配置 / list agents, show available agents
  • - 如果用户要求列出 Agent、列出可用的 Agent 配置,或询问哪些 Agent 可以被扫描。

6. 任务状态/结果 → status 或 result

触发短语: 扫描好了吗、查看结果、进度怎么样了 / check progress, show results, scan status
  • - 如果用户要求检查进度、状态、结果、会话,或跟进已有的 A.I.G 任务,查询 status 或 result,而不是提交新任务。

缺失参数策略

当输入不完整时,仅询问所选流程中最少缺失的字段。

AI 工具与技能安全扫描

此流程需要一个分析模型配置。

询问:

  • - model
  • token
  • base_url

使用面向用户的标签:

  • - AI 工具与技能安全扫描需要分析

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 aig-scanner-1776055398 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 aig-scanner-1776055398 技能

通过命令行安装

skillhub install aig-scanner-1776055398

下载

⬇ 下载 aig-scanner v1.0.2(免费)

文件大小: 11.99 KB | 发布时间: 2026-4-14 14:44

v1.0.2 最新 2026-4-14 14:44
- Version number updated from 2.0.0 to 1.0.2 for consistency.
- Author field changed from "Tencent Zhuque Lab" to "aigsec/Tencent Zhuque Lab".
- Minor wording adjustments: "AIG" changed to "A.I.G" in user-facing and technical descriptions.
- No technical or functional changes; all routing, triggers, and usage flows remain the same.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部