AI-Infra-GuardNedir?
AI AjanlarTencent'in açık kaynaklı AI kırmızı takım platformu — ajan, beceri, MCP, altyapı taraması ve jailbreak testiyle AI sistemlerini güvenli hale getirir.

Mindi Ne Düşünüyor?✅ Tencent imzalı, Black Hat Arsenal'da sunulmuş üretim hazırlığı yüksek bir proje. 5 boyutlu tarama (ajan/beceri/MCP/infra/jailbreak) tek çatı altında — rakipler genellikle tek boyuta odaklanıyor.
⚠️ Kurulum ve yapılandırma Docker/Kubernetes bilen ekip gerektiriyor; "kurup unut" tipinde bir SaaS değil.
🔀 OpenClaw ClawScan ile MCP/skill taraması yapıyor; AI-Infra-Guard daha kapsamlı (infra + jailbreak de var).
Mindi Skoru





Yorum bırakmak için giriş yapmanız gerekiyor.
AI-Infra-Guard Hakkında
✓ AI-Infra-Guard Kimler İçin?
✕ AI-Infra-Guard Kimler İçin Uygun Değil?
AI-Infra-Guard Detaylı İnceleme
AI-Infra-Guard, Tencent'in Zhuque Lab ekibi tarafından geliştirilen, AI sistemleri için kapsamlı bir kırmızı takım platformu. 2024'ten bu yana geliştiriliyor, Black Hat Europe 2025 Arsenal'a kabul edildi — bu, güvenlik topluluğu tarafından ciddiye alındığının göstergesi. Lisans AGPL-3.0, yani kurumsal kullanımda dikkatli olunmalı (kod değişiklikleri dağıtılırsa kaynak kodu paylaşılmalı).
Platform beş ana tarama motorundan oluşur:
Agent Scan — AI ajanlarının davranışlarını, araç kullanımını ve karar verme süreçlerini analiz ederek kötü niyetli veya beklenmedik aksiyonları tespit eder.
Skills Scan — Ajanların sahip olduğu beceriler (skills) ve araçları (tools) güvenlik açısından taranır; yetki yükseltme, veri sızıntısı, güvenli olmayan kod çalıştırma riskleri aranır.
MCP Scan — Model Context Protocol sunucularını ve araçlarını tarar; şema doğrulama, yetkilendirme bypass, veri sızıntısı vektörleri test edilir. EdgeOne ClawScan ile entegre.
AI Infra Scan — Model sunucu altyapısını (vLLM, TGI, Ollama, TensorRT-LLM), vektör veritabanlarını, embedding servislerini ve API gateway'lerini tarar; yan kanallar, yanlış yapılandırma, eski sürüm riskleri arar.
LLM Jailbreak Evaluation — Prompt injection, many-shot jailbreak, DAN varyantları, kod çalıştırma kaçışı gibi 50+ saldırı vektörüyle model dayanıklılığı ölçülür. Kendi veri setinizle de genişletilebilir.
Temel Özellikler
Merkezi bir dashboard (React + Go backend) üzerinden tüm taramalar yönetiliyor. CI/CD pipeline'ına entegre edilebilen CLI ve GitHub Action var. Sonuçlar SARIF formatında çıkıyor — mevcut güvenlik araçlarıyla (DefectDojo, GitHub Code Scanning) uyumlu. Çok dilli dokümantasyon.
Dağıtım: Docker Compose (tek makine), Helm chart (Kubernetes), veya binary indirip çalıştırma. PostgreSQL + Redis + MinIO (S3 uyumlu) gerektiriyor.
Kullanım Senaryoları
Kurumsal AI güvenlik ekipleri: Üretime çıkan her ajan/servis için otomatik tarama gate'i koyuyorlar. PR merge'inden önce tarama geçmeli.
MCP sunucusu geliştirenler: Kendi MCP'lerini test edip güvenlik raporu alıyorlar.
Kırmızı takım operatörleri: Mevcut araç setlerine (Burp, Nuclei, vb.) AI-spesifik modül olarak ekliyorlar.
Fiyatlandırma
| Plan | Aylık | Dahil Edilenler |
|---|---|---|
| Açık Kaynak (Self-hosted) | $0 | Tam platform, 5 tarama motoru, CLI, CI/CD entegrasyonu, kendi altyapı maliyeti |
| EdgeOne ClawScan (Managed) | Kullanım bazlı | Tencent Cloud EdgeOne üzerinden yönetilen MCP/Skill tarama; EdgeOne fiyatlandırmasına göre |
Not: AI-Infra-Guard core platformu ücretsiz ve açık kaynak. Yönetim maliyetini (sunucu, depolama, bakım) siz karşılamak zorundasınız. Kurumsal destek ve yönetilen tarama hizmeti için Tencent Cloud EdgeOne ClawScan ayrı bir hizmettir.