
Guardana
guardana.dev
为AI系统量身定制的安全防线
20天前制作者:K.Karauda
关于 Guardana
Guardana 是一款开源的 AI 安全框架,旨在为您的 AI 系统提供灵活且可定制的安全防护。它内置 47 项安全检查,并允许您通过 YAML 或 Python 规则、评估器和目标对象,针对特定应用风险进行扩展。Guardana 能够扫描工件、探测模型、智能体及 MCP 服务器,分析真实执行轨迹,并在安全回归时阻止发布。它支持本地运行、集成到 pytest 或 CI/CD 流程,无需强制云服务、账户或遥测,确保您的数据安全可控。
核心功能
- 内置检查:提供 47 项开箱即用的安全检测,覆盖常见威胁。
- 自定义规则:使用 YAML 或 Python 轻松编写自定义规则,适配您的业务场景。
- 全面扫描:支持对模型、智能体、MCP 服务器及工件进行深度探测。
- 执行轨迹分析:分析真实运行轨迹,发现潜在安全漏洞。
- 发布阻断:当检测到安全回归时,自动阻止发布,确保生产环境安全。
主要特性
- 高度可定制:通过自定义规则和评估器,精确匹配您的安全需求。
- 灵活集成:支持本地、pytest 和 CI/CD 多种运行方式,无缝融入现有工作流。
- 隐私友好:无强制云服务、账户或遥测,数据完全掌握在您手中。
- 开源免费:基于开源许可,社区驱动,持续更新。
- 易于扩展:提供丰富的 API 和文档,方便开发者深度集成。
适用场景
- AI 应用开发:在开发阶段集成安全检测,提前发现风险。
- 持续集成/持续部署:在 CI/CD 管道中自动执行安全检查,确保每次发布质量。
- 安全审计:对现有 AI 系统进行安全评估,识别潜在漏洞。
- 合规性要求:满足行业或企业内部的安全合规标准。