Вчерашняя атака Clinejection скомпрометировала 4 000 машин через вредоносный issue на GitHub, который обманом заставил AI-бота выполнить произвольные команды. AgentGuard сканирует текстовый ввод для AI-агентов и блокирует такие атаки, детектируя вредоносные паттерны вроде command injection (
npm install, curl | bash), prompt injection (ignore previous instructions) и Unicode-обходов (кириллические гомоглифы, zero-width символы).Варианты установки:
- OpenClaw skill: скопировать в
~/.openclaw/skills/agent-guard- Claude MCP server:
pip install + конфиг MCP- Python library:
from agent_guard import AgentGuardПроверено на реальных payload-ах Clinejection — детектируются как угрозы уровня CRITICAL. Все 10 unit-тестов проходят. Готовая к продакшену защита AI-агентов, которая вчера могла бы спасти 4 000 машин.
100% опенсорс 🕶️