目录

ZhuaTech AgentSec

把 Agent 当成真实攻击目标来测试

提示注入只是开始。企业 Agent 一旦具备工具写权限、敏感凭证、长期记忆和自主执行能力,风险会沿着模型、工具和业务系统连续传播。ZhuaTech AgentSec 提供威胁建模、攻击用例、隔离执行、轨迹证据、修复复测和发布门禁的一体化参考实现。

这是上海如静知华信息科技有限公司发布的非商业社区源码项目。公司官网:知华科技

安全测试闭环

Agent 资产登记
   ↓  模型 / Tool / Memory / Credential / Sandbox
威胁建模 → 攻击计划 → 隔离执行 → 证据复现 → 修复复测 → 发布决策

覆盖的测试面:

  • 直接与间接提示注入、系统提示泄漏和指令优先级绕过
  • 高影响工具越权、参数篡改、重复执行和人工审批绕过
  • 密钥、个人信息和内部资料泄漏
  • 长期记忆污染、跨会话传播和来源丢失
  • 文件、网络、进程隔离与沙箱逃逸

POST /api/shopfloor/attack-simulation 会依据 Agent 权限和测试配置生成可解释风险分数、发现和缓解建议,可直接用于接口联调与自动化测试。

界面证据

知华科技 AgentSec 安全测试管理端

管理端围绕测试任务、攻击覆盖、有效发现、阻断发布和实验环境运行状态组织信息。

知华科技 AgentSec 移动测试工作台

H5 端用于现场执行用例、记录复现条件、查看隔离环境和提交风险升级。

运行社区演示

cd frontend
npm install
npm run dev:demo

访问 http://localhost:5173,安全负责人账号 planner / Demo@2026,测试员账号 operator / Demo@2026。Java 后端包名为 cn.zhuatech.agentsec,采用 Spring Boot + JWT + JPA + Flyway + MySQL 8;前端采用 Vue 3 + Vite。详见 API架构部署

安全提醒:演示用例只适用于获得授权的隔离测试环境。仓库不包含真实攻击载荷、客户数据或凭证,请勿对未授权系统开展测试。

非商业许可

本工程仅允许个人学习、研究和非商业技术交流,不得用于商业用途。企业内部使用、生产部署、SaaS、项目交付、商业安全测试、收费培训、咨询实施、品牌替换或再分发,必须取得上海如静知华信息科技有限公司书面授权。以 LICENSE 的完整条款为准。

需要 Agent 安全评估、AI 红队平台、企业私有化或深度开发定制,请访问知华科技官网或扫码联系:

Agent 安全咨询 定制与商业授权
微信二维码一 微信二维码二

关键词:Agent Security、AI Agent 安全、AI 红队、提示注入测试、Agent 工具越权、Agent 沙箱、Java 安全平台、知华科技。

关于

知华科技开源版智能体安全平台,由上海如静知华信息科技有限公司维护。

930.0 KB
邀请码
    Gitlink(确实开源)
  • 加入我们
  • 官网邮箱:gitlink@ccf.org.cn
  • QQ群
  • QQ群
  • 公众号
  • 公众号

版权所有:中国计算机学会技术支持:开源发展技术委员会
京ICP备13000930号-9 京公网安备 11010802047560号