OpenTrustBench logo

OpenTrustBench

あらゆるAIエージェントに信頼スコアを

Artificial Intelligence GitHub Open Source Security

概要

  • AIエージェントやMCPサーバーを静的解析し、安全性をA〜Fのレターグレードで評価する無料のローカル優先型スキャナーです。
  • スキャン結果はTrust Cardとして整理され、OWASP対応の検出結果やCIに組み込めるSARIF形式で出力できます。
  • 公開レジストリでは53台のMCPサーバーをスキャンした結果と証拠を確認でき、導入前の比較材料として活用できます。

主な特徴

  • 8つのOWASP対応ルールで、AIエージェントやMCPサーバーに潜む権限・ファイル・シェルアクセスなどのリスクを確認できます。
  • 静的解析のみでコードを実行せず、発見事項を捏造しない方針を明示。攻撃モードや評価の限界も透明性をもって説明しています。
  • Apache-2.0で永久無料、テレメトリーもありません。CLIはnpxコマンドから利用でき、結果をCIのセキュリティチェックへ接続できます。

こんな人におすすめ

  • シェル操作やファイルアクセス、APIキーへの権限を持つMCPサーバーを導入する前に、リスクを手早く確認したい開発者。
  • AIエージェントの安全性をCI/CDに組み込み、OWASPに対応した検出結果をSARIFで管理したいチーム。
  • 認証済みという印象ではなく、解析結果と限界を含む具体的な証拠に基づいてツールを評価したいユーザー。
投票数: 0
← 投稿一覧に戻る