AI 安全守望平台

AI 安全的守望者

多维度 AI 安全评估平台,覆盖基础设施、MCP 协议、Agent 工作流、大模型越狱防御——全方位守护你的 AI 系统。

"We keep vigil over your AI."

核心能力

六大安全扫描能力

从基础设施到应用层,从协议规范到模型安全,提供全栈 AI 安全评估与防护。

AI 基础设施扫描

自动识别 Ollama、vLLM、Dify、Gradio 等 60+ AI 组件指纹,匹配 589+ 已知 CVE 漏洞,发现暴露的接口与配置风险。

MCP 协议安全扫描

LLM 驱动的 MCP Server 代码审计,检测工具投毒、命令注入、凭证泄露等安全风险,支持红队对抗测试。

Agent Skill 安全审计

智能分析 Agent 技能代码,检测文件系统越权、敏感数据访问、权限边界突破等安全隐患。

A2A 协议安全扫描

检测 Agent-to-Agent 通信端点、Agent Card 配置、协议合规性以及潜在的跨 Agent 攻击面。

LLM 越狱防御评估

16 种越狱攻击策略自动化测试,覆盖 Prompt 注入、角色扮演、编码绕过、渐进式攻击等,量化模型安全性。

Agent 工作流安全测试

模拟真实 Agent 交互流程,黑盒检测工具调用越权、Prompt 注入、数据泄露等工作流安全问题。

工作流程

四步完成安全评估

简洁的工作流,从配置到报告一气呵成。

配置模型

添加 OpenAI 兼容的 LLM API 凭证,平台自动验证连通性。

创建任务

选择扫描类型,填入目标地址或上传代码,一键提交。

自动扫描

分布式 Agent 自动执行,实时查看扫描进度与发现。

查看报告

结构化安全报告,支持 SARIF 标准格式导出,详尽的修复建议。

技术亮点

为什么选择 Vigil

专为 AI 安全设计的平台级能力。

分布式 Agent 架构

Server-Agent 模式,支持横向扩展,大规模并发扫描任务。

LLM 驱动分析

大模型驱动的智能代码审计与安全评估,深度理解上下文语义。

SARIF 标准输出

安全发现以 SARIF 标准格式输出,无缝集成 CI/CD 与 IDE。

多维度安全覆盖

6 大扫描维度,589+ CVE 规则,16 种越狱策略,全面无死角。