⚡ Öne ÇıkanBilgisayarımda hangi ücretsiz yapay zeka çalışır?
Ana Sayfa / Araçlar / AI Ajanlar / AI-Infra-Guard
AI-Infra-Guard

AI-Infra-GuardNedir?

AI Ajanlar
github.com
Son güncelleme: 6 Eylül 2026
Ücretsiz

Tencent'in açık kaynaklı AI kırmızı takım platformu — ajan, beceri, MCP, altyapı taraması ve jailbreak testiyle AI sistemlerini güvenli hale getirir.

AI-Infra-Guard ekran görüntüsü
Platform Seçin:Web
MindiMindi Ne Düşünüyor?

✅ Tencent imzalı, Black Hat Arsenal'da sunulmuş üretim hazırlığı yüksek bir proje. 5 boyutlu tarama (ajan/beceri/MCP/infra/jailbreak) tek çatı altında — rakipler genellikle tek boyuta odaklanıyor.
⚠️ Kurulum ve yapılandırma Docker/Kubernetes bilen ekip gerektiriyor; "kurup unut" tipinde bir SaaS değil.
🔀 OpenClaw ClawScan ile MCP/skill taraması yapıyor; AI-Infra-Guard daha kapsamlı (infra + jailbreak de var).

Mindi Skoru

mindilotmindilotmindilotmindilotmindilot
Henüz oylanmadı

Yorum bırakmak için giriş yapmanız gerekiyor.

AI-Infra-Guard Hakkında

AI-Infra-Guard, Tencent tarafından geliştirilen açık kaynaklı bir AI kırmızı takım (red teaming) platformudur. AI ekosistemlerini Agent Scan, Skills Scan, MCP Scan, AI Infra Scan ve LLM jailbreak değerlendirmesi ile güvenli hale getirir. Black Hat Europe 2025 Arsenal'da sunulmuş, üretimde kullanılmaya hazır bir güvenlik aracıdır.

AI-Infra-Guard Kimler İçin?

• AI ajanları geliştiren ve dağıtan ekipler • Kurumsal AI güvenliği sorumluları (CISO, SecOps) • MCP sunucuları ve araç entegrasyonları kullanan geliştiriciler • LLM jailbreak ve prompt injection riskini test etmek isteyenler

AI-Infra-Guard Kimler İçin Uygun Değil?

• Sadece basit bir chatbot kullanan bireyler • Kod yazmadan çalışan SaaS güvenlik arayanlar • Küçük ölçekli hobi projeleri

AI-Infra-Guard Detaylı İnceleme

AI-Infra-Guard, Tencent'in Zhuque Lab ekibi tarafından geliştirilen, AI sistemleri için kapsamlı bir kırmızı takım platformu. 2024'ten bu yana geliştiriliyor, Black Hat Europe 2025 Arsenal'a kabul edildi — bu, güvenlik topluluğu tarafından ciddiye alındığının göstergesi. Lisans AGPL-3.0, yani kurumsal kullanımda dikkatli olunmalı (kod değişiklikleri dağıtılırsa kaynak kodu paylaşılmalı).

Platform beş ana tarama motorundan oluşur:

Agent Scan — AI ajanlarının davranışlarını, araç kullanımını ve karar verme süreçlerini analiz ederek kötü niyetli veya beklenmedik aksiyonları tespit eder.

Skills Scan — Ajanların sahip olduğu beceriler (skills) ve araçları (tools) güvenlik açısından taranır; yetki yükseltme, veri sızıntısı, güvenli olmayan kod çalıştırma riskleri aranır.

MCP Scan — Model Context Protocol sunucularını ve araçlarını tarar; şema doğrulama, yetkilendirme bypass, veri sızıntısı vektörleri test edilir. EdgeOne ClawScan ile entegre.

AI Infra Scan — Model sunucu altyapısını (vLLM, TGI, Ollama, TensorRT-LLM), vektör veritabanlarını, embedding servislerini ve API gateway'lerini tarar; yan kanallar, yanlış yapılandırma, eski sürüm riskleri arar.

LLM Jailbreak Evaluation — Prompt injection, many-shot jailbreak, DAN varyantları, kod çalıştırma kaçışı gibi 50+ saldırı vektörüyle model dayanıklılığı ölçülür. Kendi veri setinizle de genişletilebilir.

Temel Özellikler

Merkezi bir dashboard (React + Go backend) üzerinden tüm taramalar yönetiliyor. CI/CD pipeline'ına entegre edilebilen CLI ve GitHub Action var. Sonuçlar SARIF formatında çıkıyor — mevcut güvenlik araçlarıyla (DefectDojo, GitHub Code Scanning) uyumlu. Çok dilli dokümantasyon.

Dağıtım: Docker Compose (tek makine), Helm chart (Kubernetes), veya binary indirip çalıştırma. PostgreSQL + Redis + MinIO (S3 uyumlu) gerektiriyor.

Kullanım Senaryoları

Kurumsal AI güvenlik ekipleri: Üretime çıkan her ajan/servis için otomatik tarama gate'i koyuyorlar. PR merge'inden önce tarama geçmeli.

MCP sunucusu geliştirenler: Kendi MCP'lerini test edip güvenlik raporu alıyorlar.

Kırmızı takım operatörleri: Mevcut araç setlerine (Burp, Nuclei, vb.) AI-spesifik modül olarak ekliyorlar.

Fiyatlandırma

Plan Aylık Dahil Edilenler
Açık Kaynak (Self-hosted) $0 Tam platform, 5 tarama motoru, CLI, CI/CD entegrasyonu, kendi altyapı maliyeti
EdgeOne ClawScan (Managed) Kullanım bazlı Tencent Cloud EdgeOne üzerinden yönetilen MCP/Skill tarama; EdgeOne fiyatlandırmasına göre

Not: AI-Infra-Guard core platformu ücretsiz ve açık kaynak. Yönetim maliyetini (sunucu, depolama, bakım) siz karşılamak zorundasınız. Kurumsal destek ve yönetilen tarama hizmeti için Tencent Cloud EdgeOne ClawScan ayrı bir hizmettir.

Sık Sorulan Sorular