# 安全
80 个相关产品 · 中文解读 · 按热度排序
BackPedal Ltd
一款针对自行车和电动自行车的GPS追踪与24/7失窃追回服务,用户支付设备费和月费订阅,解决骑行物品被盗难追回的痛点,目标用户为城市骑行者和电动车用户。
Private Enterprise
一个专注于企业私有化部署或内部协作的工具,可能提供安全可控的私有企业级解决方案,服务于对数据安全要求高的组织或企业。
strix
一款开源的AI驱动渗透测试工具,帮助开发者自动发现并修复应用安全漏洞,适合关注安全的开发团队与独立开发者
E2B
企业级开源安全运行环境,为 AI Agent 提供真实工具访问能力,保障生产级部署安全与可控性。
OpenSandbox
安全、快速、可扩展的 AI Agent 沙盒运行时,支持 AI 自主执行任务,专为高并发场景优化。
SkillSpector
专为AI代理技能设计的安全扫描工具,可检测代理技能中的漏洞、恶意行为和安全风险,保障AI自动化系统的可信与安全,适合AI开发者和企业安全团队使用。
CubeSandbox
腾讯云推出的轻量级、安全、并发的AI代理沙箱环境,支持AI代理在隔离环境中安全执行,解决AI运行时的安全与资源隔离问题
flue
flue 是一个用于构建沙箱化智能体(agent)的框架,允许开发者在隔离环境中安全运行自动化任务,适用于 AI 代理、自动化测试或安全敏感型应用开发。
securenow.ai
为SaaS创业者提供反滥用防护,防止机器人、撞库攻击、数据爬取等威胁,在不拖慢增长的前提下保护产品安全
AutoCVE
基于 AI 代理的自动化漏洞发现平台,可自动审计代码、验证漏洞并生成报告,提升安全开发效率。
LuaN1aoAgent
LuaN1aoAgent 是一个基于图式认知推理的全自动 AI 渗透测试代理,由高校安全团队研发,能自主发现并利用系统漏洞,面向专业安全研究人员。
Audn.AI
为AI公司和企业提供自动化黑盒渗透测试服务,专门针对闭源AI系统的高风险漏洞,填补了传统安全测试无法覆盖的AI安全空白。
Authex
一个自主运行的智能代理,用于构建身份与信任基础设施,自动处理身份验证、权限管理等复杂流程,帮助开发者快速搭建安全可信的系统,适合区块链或去中心化应用开发者
EVA
EVA 是一个AI辅助渗透测试代理,能为网络安全攻防提供结构化攻击路径建议和上下文分析,帮助安全工程师提升漏洞挖掘效率,适合专业安全团队使用。
Zro
Zro 提供私有化推理环境,专为编码类AI代理设计,保障代码安全与数据隐私,适合对安全性要求高的开发团队与企业。
Kastra
为 Claude、Cursor 等主流 AI 工具提供运行时权限控制,实现细粒度访问管理,适合需要安全合规的团队或企业。
Pushary
在锁屏界面直接审批 AI 请求,让手机端的 AI 任务管理更安全高效,适合注重隐私与效率的移动用户。
Don't trust our identity provider. Try to break it. ($1,000 Bug Bounty)
一个面向开发者和安全研究人员的开源身份验证系统挑战项目,鼓励用户尝试攻破其身份提供商以发现漏洞并赢取奖金,旨在提升系统安全性与可信度
Perfai Security
通过一条指令自动发现并修复Vibe应用中的实时安全漏洞,专为快速响应安全问题的开发团队设计。
Clawk – Give coding agents a disposable Linux VM, not your laptop
Clawk 为 AI 编码代理提供临时 Linux 虚拟机环境,避免直接使用开发者本地设备,提升安全与隔离性。
ZeroLeaks
一款专注于数据安全的工具,帮助用户检测和防止敏感信息泄露,解决个人或小团队在数据管理中的隐私风险问题。
Watch bots interact with an SSH honeypot in real time
实时观察机器人与 SSH 蜜罐的交互行为,用于安全研究与攻击模式分析,主要面向网络安全研究人员和渗透测试人员。
CreateOS Sandbox
为AI代理提供即时、硬件级隔离的沙箱环境,解决AI Agent运行时的安全与资源隔离问题,适合AI安全与自动化测试团队。
Basedash SCIM
Basedash SCIM 是一个自动化身份管理工具,当组织人员变动时自动同步权限,解决企业中账号与权限不同步的混乱问题,适合中大型企业 IT 团队使用。
Yoggi
Yoggi 是专为儿童设计的安全 AI 聊天工具,通过内容过滤和家长控制,让小孩在安全环境中与 AI 互动,适合家长为孩子提供可控的数字陪伴。
Constellation Gate AI
专注于提示注入防护与Token优化的AI安全与效率工具,在基准测试中表现领先,解决大模型应用中的安全与成本痛点
OneCLI – OSS credential gateway that keeps secrets out of AI agents
一个开源的凭证网关工具,用于在 AI 代理中安全地管理敏感信息,防止密钥等凭据被泄露,解决 AI 自动化流程中的安全风险,适合开发团队和 AI 工程师。
heretic
全自动语言模型去审查工具,可自动识别并移除AI模型输出中的内容过滤限制,提升生成自由度。
CloakBrowser
可绕过所有反爬检测的隐身Chromium浏览器,作为Playwright的即插即用替代品,支持源码级指纹伪装
deepsec
基于AI代理的代码安全检测工具,自动扫描代码库漏洞并提供修复建议,支持细粒度权限控制与实时响应,提升开发安全基线。
infisical
开源的密钥、证书与权限管理平台,帮助团队安全地存储和管理敏感信息,解决开发中凭据泄露和管理混乱的问题,适合中大型开发团队。
Mufal
一款实时会议中不可检测的AI协作者,能自动记录、总结并生成会议内容,保护隐私的同时提升协作效率,适合注重安全与效率的远程团队。
Oproxy – inspect and modify network traffic from the browser
浏览器端网络流量窥探与修改工具,用于调试和安全测试,适合开发者与渗透测试人员
spiderfoot
自动化开源情报(OSINT)工具,用于威胁情报分析和攻击面测绘,帮助安全团队快速发现系统暴露面,适用于网络安全研究人员和企业安全团队。
Scan your AI agents for dangerous capabilities
一款用于检测AI代理潜在危险能力的安全扫描工具,帮助开发者识别和防范AI行为中的风险,适合AI安全研究与生产部署团队
DepsGuard – One command to harden NPM/pnpm/yarn/bun/uv configs
一键加固 NPM/pnpm/yarn/bun/uv 等包管理器的配置,自动修复常见安全漏洞与配置错误,帮助开发者快速提升项目安全性
Halo – open-source, tamper-evident runtime evidence for AI agents
一个开源的AI代理运行时证据系统,可检测运行过程是否被篡改,适用于对安全性要求高的AI应用开发者
Panguard.AI
AI 技能安全检测工具,扫描第三方 AI 技能与 MCP 服务器,识别恶意行为,保护用户文件、密钥与终端权限,解决 AI 生态中的安全信任问题
Replicant Detector with Datastar, Common Lisp, BKNR Datastore
基于 Datastar 和 Common Lisp 构建的 AI 伪造内容检测器,用于识别合成文本或语音,适合内容审核与安全团队使用
amnezia-client
Amnezia VPN 客户端支持桌面与移动端,提供开源、可自托管的加密网络连接服务,解决用户对主流 VPN 隐私安全与数据透明度的担忧,适合注重隐私保护的个人与远程工作者。
Shadowbroker
一个开源的情报监控平台,整合卫星、航班、地震等全球实时数据,支持 AI 自动解析与告警,适合安全研究者、地缘分析人员和极客用户追踪全球动态。
phoneinfoga
一款用于手机号信息收集的开源框架,帮助安全研究人员和渗透测试人员快速获取电话号码的归属地、运营商等元数据
hetty
一个专为安全研究人员设计的 Go 语言 HTTP 工具集,简化网络请求调试与渗透测试流程,适合白帽黑客和安全开发人员使用。
social-analyzer
一个可分析个人社交账号的API、CLI和Web应用,支持在上千个社交平台中快速定位用户信息,适合安全审计与信息检索。
anubis
一个HTTP请求灵魂称重系统,通过智能识别机制阻止AI爬虫访问,保护网站资源不被滥用,适合网站运营者与开发者
Decepticon
一个自主执行渗透测试的AI红队代理,帮助安全团队自动化发现系统漏洞,适用于企业安全团队和渗透测试工程师
OpenShell
开源安全运行时,用于托管自主 AI 代理,强调隐私与可控性,由 NVIDIA 推出,面向 AI 代理安全执行场景
Privent 2.0
在数据处理流程中对敏感信息进行动态令牌化,替代永久性脱敏,确保AI代理在运行时安全访问数据而不泄露隐私。
agentfield
构建、运行和扩展可观察、可审计、具备身份识别能力的 AI 代理系统,像 API 和微服务一样使用,面向需要安全可控 AI 工作流的开发者和企业
Weather Belt: Radar & Alerts
Weather Belt 是一款本地优先的应急天气预警工具,离线缓存地图并基于地理位置触发美国国家气象局警报,专为无网络环境下的紧急情况提供可靠信息,适合户外工作者与应急准备者。
MasterDnsVPN
MasterDnsVPN 是一个高性能的 DNS 隧道工具,用于绕过网络审查,支持低延迟、高抗丢包的通信,优化了传统 DNS 隧道方案,面向需要突破网络限制的用户和开发者。
Postfleet
专为AI代理设计的邮件基础设施,对所有传入邮件进行验证、反垃圾与病毒扫描,防止提示注入攻击与恶意文件,保障AI代理的通信安全。
ReconAlert — Attack Surface Monitoring
为中小企业提供攻击面监控服务,自动发现子域名、开放端口、云存储桶等安全漏洞,帮助用户在黑客攻击前主动防御
ghidra-mcp
基于 Ghidra 的 AI 驱动逆向工程工具服务器,集成 200+ MCP 工具,支持 GUI 插件与 Docker 部署,提升逆向分析效率
lean-ctx
AI 代理的上下文智能层,本地运行的 Rust 工具,控制 AI 可见内容、记忆行为与访问权限,保障安全与可审计
Sighthound - open-source vulnerability scanner for source code
一款开源的源码漏洞扫描器,帮助开发者在本地检测代码中的安全缺陷,提升开发安全意识与质量,适合注重安全的开发团队
Aokumo AI
为企业提供AI代理在生产环境中安全执行所需的治理、审批、回滚、审计等能力,解决AI自动化落地中的合规与风险问题
Dead Man Send
自动发送邮件的“数字遗嘱”工具,设定检查周期后若未登录则自动发送预设邮件,适合个人安全与紧急通知场景
Nettacker
Nettacker 是一个开源的自动化渗透测试框架,用于漏洞扫描与管理,帮助安全团队高效识别系统风险,适用于网络安全研究人员和企业安全团队。
Opviva
AI安全助手,能自动扫描已上线应用的安全漏洞,如暴露密钥、开放数据库等,通过对话方式快速识别并提示风险,提升开发安全效率
SecureWatch
AI安全扫描工具,60秒内对任意域名完成75+项安全检测,覆盖OWASP Top 10等常见漏洞,无需注册即可使用,适合开发者快速自查风险
BDSM Gear Guide
BDSM Gear Guide 是一个专注于BDSM装备的可信评测与教育平台,提供新手友好教程、安全指南和购买建议,帮助用户安全、理性地探索相关领域,服务有明确需求的成人教育用户。
casdoor
Casdoor 是一个以 Agent 为核心的开源身份认证与访问管理平台,支持多协议集成,适合构建 AI Agent 和现代应用的身份安全体系
Agentinel
一个本地运行的开源防护工具,为自主AI编程代理(如Claude Code、Cursor)提供零成本的代码安全拦截,防止AI生成恶意或错误代码,适合开发者和AI工程团队使用
SSL Certificate Checker
一个面向开发者、代理机构和IT团队的SSL证书检测工具,可批量检查HTTPS端点的过期、信任链、主机名匹配、TLS配置等关键安全参数,并支持导出健康报告
kritt.ai
kritt.ai 是一个开源平台,用于构建AI驱动的安全研究工作流,可编排大模型、工具和自定义智能体,实现漏洞研究与代码分析的自动化。
git-ai
一个 Git 扩展工具,用于追踪代码仓库中由 AI 生成的代码,解决 AI 代码溯源与合规风险问题,适合注重代码质量与安全的开发团队
We beat Anubis with our stealth MCP
一款利用隐蔽多智能体协作(MCP)策略对抗AI安全挑战的实验性工具,面向安全研究人员与红队测试人员,用于模拟高阶AI对抗场景
AegisMeetings
端到端加密的会议记录工具,即使服务器被攻破或管理员拥有最高权限,也无法解密已完成的会议内容(音频、字幕、摘要、词汇表),保障用户隐私,面向对数据安全要求极高的专业人士。
AgentNest, self-hosted sandboxes for AI agents
一个可自托管的AI代理沙盒环境,让开发者安全地测试和运行AI代理,解决AI代理在生产环境中失控或数据泄露的痛点,主要面向AI开发者和研究者。
OpenBox
团队级 AI 代理管控平台,支持策略强制执行、敏感操作人工审批和可审计日志,确保 AI 代理在企业中安全合规运行。
Impri
Impri 是一个 AI 助手系统,提出操作建议(如发邮件、发评论)后需用户手动批准才执行,通过数据依赖机制确保安全,适用于需要控制风险的自动化场景。
Iron Shield
Iron Shield 是为10-500人规模企业设计的AI安全防护工具,专门应对影子AI、提示注入和深度伪造等新型威胁,无需SOC团队也能部署使用
MyApi
MyApi 是 AI 代理与应用之间的安全控制层,通过统一密钥库连接 Gmail、Slack、GitHub 等 100+ 工具,以作用域令牌替代原始凭证,保障访问安全。
APK Scanner Pro
AI驱动的APK文件扫描平台,帮助开发者与用户在安装或发布前检测恶意软件、安全漏洞及Google Play合规性,提升Android应用安全性
ironclaw
一个专注于隐私、安全与可扩展性的AI代理操作系统,为开发者提供可控的AI运行环境,适合对数据安全敏感的AI应用构建者。
Security Questionnaire Reuse Kit
一个本地浏览器工具,帮助小型B2B SaaS团队在销售谈判中快速复用已通过审核的安全问卷答案,避免重复填写,提升合规响应效率
MeshHop
在Windows上发现、测量并验证公开代理出口节点,再启动专用路由浏览器,保障网络访问的匿名性与安全性,适合隐私敏感用户
PageShield
PageShield 可实时检测 Shopify 店铺被克隆或仿冒的情况,保护商家品牌和销售安全,防止流量与订单被劫持。
Attestari
Attestari 提供可审计的AI记忆系统,每个事实都带来源证明,历史不可篡改,用户数据可彻底删除,保障AI透明与合规。