# 安全
80 个相关产品 · 中文解读 · 按热度排序
BackPedal Ltd
一款针对自行车和电动自行车的GPS追踪与24/7失窃追回服务,用户支付设备费和月费订阅,解决骑行物品被盗难追回的痛点,目标用户为城市骑行者和电动车用户。
Private Enterprise
一个专注于企业私有化部署或内部协作的工具,可能提供安全可控的私有企业级解决方案,服务于对数据安全要求高的组织或企业。
strix
一款开源的AI驱动渗透测试工具,帮助开发者自动发现并修复应用安全漏洞,适合关注安全的开发团队与独立开发者
E2B
企业级开源安全运行环境,为 AI Agent 提供真实工具访问能力,保障生产级部署安全与可控性。
OpenSandbox
安全、快速、可扩展的 AI Agent 沙盒运行时,支持 AI 自主执行任务,专为高并发场景优化。
SkillSpector
专为AI代理技能设计的安全扫描工具,可检测代理技能中的漏洞、恶意行为和安全风险,保障AI自动化系统的可信与安全,适合AI开发者和企业安全团队使用。
CubeSandbox
腾讯云推出的轻量级、安全、并发的AI代理沙箱环境,支持AI代理在隔离环境中安全执行,解决AI运行时的安全与资源隔离问题
flue
flue 是一个用于构建沙箱化智能体(agent)的框架,允许开发者在隔离环境中安全运行自动化任务,适用于 AI 代理、自动化测试或安全敏感型应用开发。
securenow.ai
为SaaS创业者提供反滥用防护,防止机器人、撞库攻击、数据爬取等威胁,在不拖慢增长的前提下保护产品安全
AutoCVE
基于 AI 代理的自动化漏洞发现平台,可自动审计代码、验证漏洞并生成报告,提升安全开发效率。
Audn.AI
为AI公司和企业提供自动化黑盒渗透测试服务,专门针对闭源AI系统的高风险漏洞,填补了传统安全测试无法覆盖的AI安全空白。
LuaN1aoAgent
LuaN1aoAgent 是一个基于图式认知推理的全自动 AI 渗透测试代理,由高校安全团队研发,能自主发现并利用系统漏洞,面向专业安全研究人员。
Authex
一个自主运行的智能代理,用于构建身份与信任基础设施,自动处理身份验证、权限管理等复杂流程,帮助开发者快速搭建安全可信的系统,适合区块链或去中心化应用开发者
amnezia-client
Amnezia VPN 客户端支持桌面与移动端,提供开源、可自托管的加密网络连接服务,解决用户对主流 VPN 隐私安全与数据透明度的担忧,适合注重隐私保护的个人与远程工作者。
EVA
EVA 是一个AI辅助渗透测试代理,能为网络安全攻防提供结构化攻击路径建议和上下文分析,帮助安全工程师提升漏洞挖掘效率,适合专业安全团队使用。
Zro
Zro 提供私有化推理环境,专为编码类AI代理设计,保障代码安全与数据隐私,适合对安全性要求高的开发团队与企业。
Kastra
为 Claude、Cursor 等主流 AI 工具提供运行时权限控制,实现细粒度访问管理,适合需要安全合规的团队或企业。
Pushary
在锁屏界面直接审批 AI 请求,让手机端的 AI 任务管理更安全高效,适合注重隐私与效率的移动用户。
Don't trust our identity provider. Try to break it. ($1,000 Bug Bounty)
一个面向开发者和安全研究人员的开源身份验证系统挑战项目,鼓励用户尝试攻破其身份提供商以发现漏洞并赢取奖金,旨在提升系统安全性与可信度
Perfai Security
通过一条指令自动发现并修复Vibe应用中的实时安全漏洞,专为快速响应安全问题的开发团队设计。
Clawk – Give coding agents a disposable Linux VM, not your laptop
Clawk 为 AI 编码代理提供临时 Linux 虚拟机环境,避免直接使用开发者本地设备,提升安全与隔离性。
ZeroLeaks
一款专注于数据安全的工具,帮助用户检测和防止敏感信息泄露,解决个人或小团队在数据管理中的隐私风险问题。
Watch bots interact with an SSH honeypot in real time
实时观察机器人与 SSH 蜜罐的交互行为,用于安全研究与攻击模式分析,主要面向网络安全研究人员和渗透测试人员。
CreateOS Sandbox
为AI代理提供即时、硬件级隔离的沙箱环境,解决AI Agent运行时的安全与资源隔离问题,适合AI安全与自动化测试团队。
Basedash SCIM
Basedash SCIM 是一个自动化身份管理工具,当组织人员变动时自动同步权限,解决企业中账号与权限不同步的混乱问题,适合中大型企业 IT 团队使用。
Yoggi
Yoggi 是专为儿童设计的安全 AI 聊天工具,通过内容过滤和家长控制,让小孩在安全环境中与 AI 互动,适合家长为孩子提供可控的数字陪伴。
Constellation Gate AI
专注于提示注入防护与Token优化的AI安全与效率工具,在基准测试中表现领先,解决大模型应用中的安全与成本痛点
OneCLI – OSS credential gateway that keeps secrets out of AI agents
一个开源的凭证网关工具,用于在 AI 代理中安全地管理敏感信息,防止密钥等凭据被泄露,解决 AI 自动化流程中的安全风险,适合开发团队和 AI 工程师。
Rivault
Rivault 是一个零知识数据保险库,允许用户安全地为 AI 代理和 CUA 提供敏感数据(如护照号、信用卡信息)执行任务,确保数据隐私与安全。
Cynative Security Research Agent
Cynative Security Research Agent 是一个开源的 AI 命令行工具,能用自然语言查询云环境、代码库和运行时的安全问题,如暴露的 API 或 CI/CD
heretic
全自动语言模型去审查工具,可自动识别并移除AI模型输出中的内容过滤限制,提升生成自由度。
CloakBrowser
可绕过所有反爬检测的隐身Chromium浏览器,作为Playwright的即插即用替代品,支持源码级指纹伪装
deepsec
基于AI代理的代码安全检测工具,自动扫描代码库漏洞并提供修复建议,支持细粒度权限控制与实时响应,提升开发安全基线。
infisical
开源的密钥、证书与权限管理平台,帮助团队安全地存储和管理敏感信息,解决开发中凭据泄露和管理混乱的问题,适合中大型开发团队。
Mufal
一款实时会议中不可检测的AI协作者,能自动记录、总结并生成会议内容,保护隐私的同时提升协作效率,适合注重安全与效率的远程团队。
Oproxy – inspect and modify network traffic from the browser
浏览器端网络流量窥探与修改工具,用于调试和安全测试,适合开发者与渗透测试人员
spiderfoot
自动化开源情报(OSINT)工具,用于威胁情报分析和攻击面测绘,帮助安全团队快速发现系统暴露面,适用于网络安全研究人员和企业安全团队。
Scan your AI agents for dangerous capabilities
一款用于检测AI代理潜在危险能力的安全扫描工具,帮助开发者识别和防范AI行为中的风险,适合AI安全研究与生产部署团队
DepsGuard – One command to harden NPM/pnpm/yarn/bun/uv configs
一键加固 NPM/pnpm/yarn/bun/uv 等包管理器的配置,自动修复常见安全漏洞与配置错误,帮助开发者快速提升项目安全性
Halo – open-source, tamper-evident runtime evidence for AI agents
一个开源的AI代理运行时证据系统,可检测运行过程是否被篡改,适用于对安全性要求高的AI应用开发者
Panguard.AI
AI 技能安全检测工具,扫描第三方 AI 技能与 MCP 服务器,识别恶意行为,保护用户文件、密钥与终端权限,解决 AI 生态中的安全信任问题
Replicant Detector with Datastar, Common Lisp, BKNR Datastore
基于 Datastar 和 Common Lisp 构建的 AI 伪造内容检测器,用于识别合成文本或语音,适合内容审核与安全团队使用
Shadowbroker
一个开源的情报监控平台,整合卫星、航班、地震等全球实时数据,支持 AI 自动解析与告警,适合安全研究者、地缘分析人员和极客用户追踪全球动态。
phoneinfoga
一款用于手机号信息收集的开源框架,帮助安全研究人员和渗透测试人员快速获取电话号码的归属地、运营商等元数据
hetty
一个专为安全研究人员设计的 Go 语言 HTTP 工具集,简化网络请求调试与渗透测试流程,适合白帽黑客和安全开发人员使用。
social-analyzer
一个可分析个人社交账号的API、CLI和Web应用,支持在上千个社交平台中快速定位用户信息,适合安全审计与信息检索。
anubis
一个HTTP请求灵魂称重系统,通过智能识别机制阻止AI爬虫访问,保护网站资源不被滥用,适合网站运营者与开发者
Decepticon
一个自主执行渗透测试的AI红队代理,帮助安全团队自动化发现系统漏洞,适用于企业安全团队和渗透测试工程师
OpenShell
开源安全运行时,用于托管自主 AI 代理,强调隐私与可控性,由 NVIDIA 推出,面向 AI 代理安全执行场景
Privent 2.0
在数据处理流程中对敏感信息进行动态令牌化,替代永久性脱敏,确保AI代理在运行时安全访问数据而不泄露隐私。
agentfield
构建、运行和扩展可观察、可审计、具备身份识别能力的 AI 代理系统,像 API 和微服务一样使用,面向需要安全可控 AI 工作流的开发者和企业
Weather Belt: Radar & Alerts
Weather Belt 是一款本地优先的应急天气预警工具,离线缓存地图并基于地理位置触发美国国家气象局警报,专为无网络环境下的紧急情况提供可靠信息,适合户外工作者与应急准备者。
MasterDnsVPN
MasterDnsVPN 是一个高性能的 DNS 隧道工具,用于绕过网络审查,支持低延迟、高抗丢包的通信,优化了传统 DNS 隧道方案,面向需要突破网络限制的用户和开发者。
Postfleet
专为AI代理设计的邮件基础设施,对所有传入邮件进行验证、反垃圾与病毒扫描,防止提示注入攻击与恶意文件,保障AI代理的通信安全。
ReconAlert — Attack Surface Monitoring
为中小企业提供攻击面监控服务,自动发现子域名、开放端口、云存储桶等安全漏洞,帮助用户在黑客攻击前主动防御
ghidra-mcp
基于 Ghidra 的 AI 驱动逆向工程工具服务器,集成 200+ MCP 工具,支持 GUI 插件与 Docker 部署,提升逆向分析效率
lean-ctx
AI 代理的上下文智能层,本地运行的 Rust 工具,控制 AI 可见内容、记忆行为与访问权限,保障安全与可审计
Sighthound - open-source vulnerability scanner for source code
一款开源的源码漏洞扫描器,帮助开发者在本地检测代码中的安全缺陷,提升开发安全意识与质量,适合注重安全的开发团队
Aokumo AI
为企业提供AI代理在生产环境中安全执行所需的治理、审批、回滚、审计等能力,解决AI自动化落地中的合规与风险问题
Dead Man Send
自动发送邮件的“数字遗嘱”工具,设定检查周期后若未登录则自动发送预设邮件,适合个人安全与紧急通知场景
Nettacker
Nettacker 是一个开源的自动化渗透测试框架,用于漏洞扫描与管理,帮助安全团队高效识别系统风险,适用于网络安全研究人员和企业安全团队。
Opviva
AI安全助手,能自动扫描已上线应用的安全漏洞,如暴露密钥、开放数据库等,通过对话方式快速识别并提示风险,提升开发安全效率
SecureWatch
AI安全扫描工具,60秒内对任意域名完成75+项安全检测,覆盖OWASP Top 10等常见漏洞,无需注册即可使用,适合开发者快速自查风险
BDSM Gear Guide
BDSM Gear Guide 是一个专注于BDSM装备的可信评测与教育平台,提供新手友好教程、安全指南和购买建议,帮助用户安全、理性地探索相关领域,服务有明确需求的成人教育用户。
casdoor
Casdoor 是一个以 Agent 为核心的开源身份认证与访问管理平台,支持多协议集成,适合构建 AI Agent 和现代应用的身份安全体系
Agentinel
一个本地运行的开源防护工具,为自主AI编程代理(如Claude Code、Cursor)提供零成本的代码安全拦截,防止AI生成恶意或错误代码,适合开发者和AI工程团队使用
SSL Certificate Checker
一个面向开发者、代理机构和IT团队的SSL证书检测工具,可批量检查HTTPS端点的过期、信任链、主机名匹配、TLS配置等关键安全参数,并支持导出健康报告
kritt.ai
kritt.ai 是一个开源平台,用于构建AI驱动的安全研究工作流,可编排大模型、工具和自定义智能体,实现漏洞研究与代码分析的自动化。
Aria-Sec
一个AI安全分析助手,能自主调查安全威胁并根据用户设定的规则采取行动,解决安全团队被告警淹没或盲目信任自动化的问题,适合需要自主可控安全响应的中小型企业
git-ai
一个 Git 扩展工具,用于追踪代码仓库中由 AI 生成的代码,解决 AI 代码溯源与合规风险问题,适合注重代码质量与安全的开发团队
We beat Anubis with our stealth MCP
一款利用隐蔽多智能体协作(MCP)策略对抗AI安全挑战的实验性工具,面向安全研究人员与红队测试人员,用于模拟高阶AI对抗场景
AegisMeetings
端到端加密的会议记录工具,即使服务器被攻破或管理员拥有最高权限,也无法解密已完成的会议内容(音频、字幕、摘要、词汇表),保障用户隐私,面向对数据安全要求极高的专业人士。
AgentNest, self-hosted sandboxes for AI agents
一个可自托管的AI代理沙盒环境,让开发者安全地测试和运行AI代理,解决AI代理在生产环境中失控或数据泄露的痛点,主要面向AI开发者和研究者。
OpenBox
团队级 AI 代理管控平台,支持策略强制执行、敏感操作人工审批和可审计日志,确保 AI 代理在企业中安全合规运行。
Impri
Impri 是一个 AI 助手系统,提出操作建议(如发邮件、发评论)后需用户手动批准才执行,通过数据依赖机制确保安全,适用于需要控制风险的自动化场景。
Iron Shield
Iron Shield 是为10-500人规模企业设计的AI安全防护工具,专门应对影子AI、提示注入和深度伪造等新型威胁,无需SOC团队也能部署使用
MyApi
MyApi 是 AI 代理与应用之间的安全控制层,通过统一密钥库连接 Gmail、Slack、GitHub 等 100+ 工具,以作用域令牌替代原始凭证,保障访问安全。
APK Scanner Pro
AI驱动的APK文件扫描平台,帮助开发者与用户在安装或发布前检测恶意软件、安全漏洞及Google Play合规性,提升Android应用安全性
ironclaw
一个专注于隐私、安全与可扩展性的AI代理操作系统,为开发者提供可控的AI运行环境,适合对数据安全敏感的AI应用构建者。
Security Questionnaire Reuse Kit
一个本地浏览器工具,帮助小型B2B SaaS团队在销售谈判中快速复用已通过审核的安全问卷答案,避免重复填写,提升合规响应效率