blackice - BlackIce 是一个开源的容器化工具包,专为对 AI 模型(包括大型语言模型(LLM)和经典机器学习(ML)模型)进行红队测试而设计。受 Kali Linux 在传统渗透测试中便利性和标准化的启发,BlackIce 通过提供预配置了专用评估工具的可重现容器镜像,简化了 AI 安全评估。
ai-best-practices - Semgrep Pro 规则,用于确保使用 LLM 的代码遵循最佳实践。58 条规则、102 条子规则,覆盖 6 个提供商 + MCP + Claude Code 和 Cursor hooks + LangChain。可在 7 种语言中检测硬编码 API 密钥、提示注入风险、缺失的安全检查以及未处理的错误。
microsandbox - 轻量级 microVM 沙箱,用于安全运行不受信任的 AI 生成代码,具备强隔离保证
Adrian - Secure Agentics 出品的开源、符合 AARM 规范的 AI 智能体运行时安全监控与控制引擎。分析智能体活动日志(工具调用、操作、输出)和推理轨迹,以检测恶意、失准或越权行为,并支持可选的执行中干预(审计模式与阻止模式)。提供 Python(LangChain/LangGraph)和 TypeScript SDK,可完全离线自托管。Apache-2.0 许可。
HOL Guard - 本地优先的安全防护框架,可在文件变更或网络连接之前拦截 AI 编码智能体(Codex、Claude Code、Cursor、Gemini、Copilot、Hermes、OpenCode)中的工具调用。提供工具前钩子、审批中心、供应链咨询扫描和可选的 Guard Cloud 同步。