产品简介
AgentShield是一款专为AI代理生态打造的安全审计工具。它能自动扫描你的Claude Code配置、MCP服务器及工具权限,找出硬编码密钥、过度授权、Hook注入等102类安全风险,并提供分级报告与一键修复建议。适合正在使用或开发AI代理工具链的开发者和运维人员,旨在防范代理系统配置带来的安全漏洞。

核心功能
- 自动扫描代理配置(如.claude目录),发现硬编码密钥与权限错误
- 覆盖102条规则,涵盖秘密、权限、Hook、MCP服务器等5大风险类别
- 支持CLI、GitHub Action、GitHub App及ECC插件等多种集成与运行方式
- 提供JSON、HTML报告及可修复建议,部分问题支持一键自动修复
- 支持跨平台运行(Windows、macOS、Linux)
快速开始
- 无需安装,使用npx命令直接扫描当前目录的Claude Code配置:npx ecc-agentshield scan
- 或全局安装后,使用agentshield scan命令进行扫描
- 可使用 --path 参数指定其他目录进行扫描,例如:agentshield scan --path /path/to/.claude
- 使用 --fix 参数自动修复部分可安全处理的问题
界面预览
与其他方案对比
| 对比项 | agentshield | 同类方案 |
|---|---|---|
| 审查方式 | 自动化扫描,提供102条预置规则及量化评分 | 依赖人工逐项检查配置文件,效率低且易遗漏 |
| 输出形式 | 生成结构化报告(JSON/HTML),可集成到CI/CD流程 | 通常只能手动查看文件,无标准化报告与集成能力 |
适合谁用
- 使用Claude Code并连接第三方MCP服务器的开发者
- 管理AI代理技能市场或插件生态的平台运维人员
- 需要确保开发环境安全,防范配置泄露的团队
下载与版本
当前最新版本为 v1.4.0,发布于 2026-03-22。支持 Windows、macOS、Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/affaan-m/agentshield