OWASP 安全智能体行动手册项目
一个面向 AI 代理的开源安全手册。结构化、基于 OWASP 的流程,使代理能够执行安全工程任务——从代码审查到 AI 代理安全审计。
如果没有手册,让 AI 代理“审查我的代码安全性”只会给你一份表面级的检查清单。有了这些剧本,代理会遵循结构化的、基于 OWASP 的流程——系统地测试每一类漏洞,生成包含 CWE 映射、OpenCRE 交叉引用、证据片段和具体修复代码的发现。
这不是框架,也不是库。没有需要导入的代码。
每个剧本都是一个分步安全流程,包含检查清单、决策标准和输出模板。AI 代理遵循该流程来生成一致的、基于证据的发现。可以把它想象成 SOC 分析师的剧本——但专为 AI 代理执行而编写。
使用 Claude Code(推荐):
第 1 步——注册插件市场:
/plugin marketplace add OWASP/secure-agent-playbook
第 2 步——安装技能集:
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
第 3 步——在对话中提及任务即可使用技能:
"Review this code for security issues"
"Scan my dependencies for CVEs"
"Audit this MCP server configuration"
"Test this chatbot for prompt injection"
Claude 会根据上下文自动激活相关技能。查看技能目录了解所有可用技能,查看示例输出了解结果的样子。
组织插件——供通过组织插件安装的 Claude 组织管理员使用:
secure-agent-playbook.zip注意: 不要使用 GitHub 的“Download ZIP”按钮——它会把文件嵌套在子目录中,插件验证器会拒绝。请始终使用发布资源 zip。
本地开发——从本地克隆而非 GitHub 进行测试:
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
不使用 Claude Code:
直接将剧本作为任何 AI 代理或手动使用的流程参考:
plugins/ai-security-skills/plays/agent-security-audit.md 中的流程”code-security-skills)| 技能 | 功能 | 这样说 | OWASP 参考 |
|---|---|---|---|
code-review-security | 映射到 Top 10 + ASVS 的安全代码审查 | “Review this code for security issues” | Top 10, ASVS |
sca-audit | 带可达性分析的依赖项 CVE 扫描 | “Scan my dependencies for CVEs” | A06:2021 |
secrets-scan | 检测硬编码凭据和 API 密钥 | “Scan for hardcoded secrets” | CWE-798 |
api-security-review | 对照 OWASP API Top 10 (2023) 的 API 审查 | “Review this API for security” | API Top 10 |
web-security-review | 对照 OWASP Top 10 (2021) 的 Web 应用审查 | “Review this web app for OWASP Top 10” | Top 10 |
mobile-code-review | 对照 OWASP MASVS v2.1.0 的原生 Android/iOS 源代码审查 | “Review this mobile app for security” | MASVS v2.1.0 |
iac-security-review | IaC 安全(Terraform、K8s、CloudFormation) | “Review this Terraform for security” | CIS Benchmarks |
securability-engineering | 生成本质上可保护的代码(FIASSE v1.0.4) | “Generate secure code for...” | FIASSE v1.0.4 |
securability-engineering-review | 评估代码可保护性(0-10 SSEM 评分) | “Assess the securability of this code” | FIASSE v1.0.4/SSEM |
prd-securability-enhancement | 在编写代码之前,用 ASVS 覆盖和 FIASSE SSEM 要求强化 PRD/规格 | “Harden this PRD” / “Map features to ASVS” | ASVS, FIASSE v1.0.4 |
security-guidance | 针对安全敏感代码自动触发的 ASVS 指导 | (自动触发) | ASVS 5.0 |
ai-security-skills)| 技能 | 功能 | 这样说 | OWASP 参考 |
|---|---|---|---|
agent-security-audit | 审计代理权限、注入面、数据外泄路径 | “Audit this agent's security” | LLM Top 10 |
llm-risk-assess | 对照 LLM Top 10 2025 的 LLM 应用评估 | “Assess LLM risks for this app” | LLM Top 10 |
agentic-ai-risk-assess | 对照 Top 10 Agentic 2026 的代理式应用评估 | “Assess agentic AI risks” | Agentic Top 10 |
mcp-server-review | MCP 服务器安全审查 | “Review this MCP server” | LLM Top 10 |
prompt-injection-test | 提示注入测试(Arcanum PI Taxonomy) | “Test for prompt injection” | LLM01 |
multi-agentic-threat-model | CSA MAESTRO 7 层威胁建模 | “Model threats for this multi-agent system” | CSA MAESTRO |
ai-security-verification | 对照 OWASP AISVS(13 个类别)的 AI 应用验证 | “Verify this AI app against AISVS” | AISVS |
代理是自主的安全专家,它们调用技能并生成结构化报告。每个代理都有专注的系统提示、限定范围的工具访问权限和预加载的技能。可以单独使用它们,也可以作为协调团队使用。
| 代理 | 重点 | 调用的技能 |
|---|---|---|
code-security-reviewer | 代码漏洞、机密、Web 安全 | code-review-security, secrets-scan, web-security-review |
dependency-auditor | 供应链和依赖项 CVE 风险 | sca-audit |
api-security-reviewer | 对照 OWASP API Top 10 的 API 安全 | api-security-review |
mobile-security-reviewer | 对照 OWASP MASVS v2.1.0 的原生 Android/iOS 源代码 | mobile-code-review |
ai-security-assessor | 代理配置、MCP 服务器、LLM 应用风险 | agent-security-audit, mcp-server-review, llm-risk-assess, prompt-injection-test |
security-team-lead | 协调专家、整合报告 | securability-engineering-review |
独立使用——直接调用任何代理:
"Use code-security-reviewer to review src/"
"Use dependency-auditor to scan this project"
团队评估——启用代理团队后,团队负责人会并行派遣专家,并将发现整合为单一报告:
"Run a full security assessment of this project"
团队负责人会界定目标范围,派遣相关专家(跳过其重点领域不存在的专家),对发现去重,识别跨域风险链,并使用 templates/report.md 生成统一报告。
代理团队需要
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1。设置方法见 Claude Code 文档。单个代理无需此标志即可工作。
在 Node.js/Express 代码库上运行 "Review src/auth/ for security issues" 会产生如下发现:
Security Code Review — src/auth/
Scope: Node.js/Express, server-side, processes user credentials
Findings: CRITICAL 1 | HIGH 2 | MEDIUM 1 | LOW 0
src/auth/login.js:42id 参数提取整个 users 表、绕过身份验证或执行任意 SQL// src/auth/login.js:42
const user = await db.query("SELECT * FROM users WHERE id=" + req.params.id);
const user = await db.query("SELECT * FROM users WHERE id = $1", [req.params.id]);
每项技能都会生成包含严重性、CWE、证据和修复代码的结构化发现。 完整示例评估报告见
examples/。
差异化优势——专为 AI 代理时代打造的安全流程。捆绑在 ai-security-skills 插件内。
| 剧本 | 功能 |
|---|---|
| agent-security-audit | 审计代理权限、提示注入面、数据外泄路径、防护栏 |
| agentic-ai-risk-assess | 对照 OWASP Top 10 for Agentic Applications 2026 评估代理式 AI 应用 |
| ai-security-verification | 对照 OWASP AI Security Verification Standard (AISVS) 验证 AI 驱动的应用 |
| llm-risk-assess | 对照 OWASP Top 10 for LLM Applications 评估 LLM 应用 |
| mcp-server-review | 审查 MCP 服务器实现的过度授权、注入、数据暴露问题 |
| multi-agentic-threat-model | 使用 CSA MAESTRO 7 层框架和 OWASP Multi-Agentic System Guide v1.0 对多代理系统进行威胁建模 |
| prompt-injection-testing | 针对 18 种攻击技术、20 种规避、13 种意图测试 LLM 应用 |
对任何代码库都有直接、实用的价值。捆绑在 code-security-skills 插件内。