ツール一覧に戻る
agent-audit-kit
MCP 接続の AI エージェントパイプライン向け静的スキャナー。225 ルールで OWASP Agentic Top 10 と MCP Top 10 を検出。
ツール概要
agent-audit-kit は、Model Context Protocol(MCP)で接続された AI エージェントパイプラインを監査するオープンソースの静的解析ツールです。225 のルールが 11 のカテゴリに整理され、12 のコンプライアンス枠組みに対応。OWASP Agentic Top 10 と MCP Top 10 の脅威を直接検査し、公開 CVE をルールに変換する機能も備えます。結果は SARIF 形式で出力され、GitHub Action により CI/CD に容易に組み込めます。
長所:新たなエージェント脅威と規制要件に幅広く対応。オープンソースかつ無料で、独自ルールの追加も可能です。
短所とリスク:プロジェクトは初期段階と考えられ、ドキュメントやコミュニティサポートが限られる可能性があります。ルールの正確性と誤検出は実環境で検証が必要です。利用には AI エージェントセキュリティと MCP 通信に関する知識が求められます。
適するユーザー:MCP 接続のエージェントを開発・監査するチーム、セキュリティエンジニア、OWASP 準拠を追跡する監査担当者。非 MCP 環境や AI エージェントワークフローがないプロジェクトには適しません。
関連コンテンツはまだありません
このツールには表示できる関連ソーシャルコンテンツがまだありません。