Dein Agent liest dein Repo.
Dein Gate liest mit.

AgentGuard blockt unsichtbare Anweisungen, Secrets und Permission-Traps in jedem Pull-Request — bevor sie deinen Merge erreichen.

MIT-Lizenz 47 Tests 30 Repos gescannt v0.2.1 Kein LLM im Scan-Pfad

Was versteckt sich in deinem Repo?

Drei Wege, wie ein Repo deinen eigenen Agenten gegen dich wendet. Alle dokumentiert, alle reproduzierbar — und unsichtbar im normalen PR-Review.

Unsichtbare Zeichen

Zero-Width-Zeichen in einer Skill-Datei weisen deinen Agenten an, Umgebungsdateien zu exfiltrieren. Für Menschen unsichtbar — für deinen Agenten glasklar.

Der geklonte Host

Ein typ-squatted MCP-Servername rutscht durch — dein Agent vertraut einem Server, den du nie geprüft hast.

Die gepipte Shell

Ein Hook pipet Remote-Inhalt direkt in deine Shell. Ein gemergter PR reicht.

Merge beruhigt.

Nicht mehr Prozess. Mehr Gewissheit.

Alles in Sekunden sehen

Ein Scan, jede Agenten-Oberfläche: Instruktionsdateien, Skills, MCP-Konfigs, Hooks und Commands.

Beweis statt Bauchgefühl

12/12 Angriffs-Fixtures erkannt, 47 Regressionstests grün — jede Regel durch einen Test festgenagelt.

Ein Gate, alle Harnesses

Claude Code, Codex, Cursor, OpenCode — dieselben Regeln, dasselbe Gate, dieselbe Ruhe.

Deterministisch — nicht überredbar

Kein LLM im Scan-Pfad. Aus einem Befund kann sich das Gate nicht herausreden lassen.

Vertrauen, verifiziert

30
öffentliche Repos gescannt
5
mit kritischen Befunden
12/12
Angriffs-Fixtures erkannt
0
False Positives im Kontroll-Repo
✕ Check fehlgeschlagen — Grade E ✓ Bot-Kommentar: 1 Befund

Ein gepflanzter Angriff, vor dem Merge geblockt. Sieh dir den echten Pull-Request an — roter Check, Bot-Kommentar, kein Merge.

Geblockten Angriff live ansehen →

Live-Demo

Deterministische Testläufe gegen unser Angriffs-Fixture-Repo und das saubere Kontroll-Repo. Reproduzierbar mit npm run demo.

Lade Demo-Daten…

In 60 Sekunden scharf.

01

Workflow anlegen

Eine Datei in deinem Repo.

02

Committen

Die Action läuft bei jedem Pull-Request.

03

Erster Scan

Note A–F, kritische Findings blocken den Merge.

name: AgentGuard
on: pull_request
jobs:
  agentguard:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: agentguard-dev/agentguard@v0
        with:
          exit-on: critical

Starte im Report-Modus; schalte auf Block-Modus, wenn dein Team bereit ist.

Starte heute. Günstiger als der Vorfall, den es verhindert.

Free

$0

Loslegen
Beliebt

Pro — PR-Bot

$19 /Repo/Monat

  • Automatische PR-Kommentare (Note + Befunde)
  • Check-Run-Gate: Kritische blocken den Merge
  • Multi-Harness: Claude Code, Codex, Cursor, OpenCode
Pro-Testlauf anfragen

Sofort-Audit

$499 einmalig

  • Kompletter Repo-Scan
  • Priorisierter Report + Risiko-Matrix (24–48 h)
  • Fixliste mit konkreten PR-Vorschlägen
Audit anfragen

RedTeam-Report

$499 /Quartal

  • 3-Agenten-Angriff: Angreifer → Verteidiger → Auditor
  • Risiko-Matrix + Top-5-Handlungsliste
  • Monatlich — misst deinen Fortschritt
Report anfragen

Antwort innerhalb von 24 h (werktags) — erster Scan kostenlos.

Häufige Fragen

Ja — die Regeln sind harness-agnostisch: AGENTS.md, .claude/, .cursor/, .codex/, .agents/, Skills, MCP-Konfigs und Hooks werden alle geprüft (Claude Code, Codex, Cursor, OpenCode).
Er führt keinen Code deines Repos aus (nur Lesen der Dateien), ist deterministisch (kein LLM im Pfad) und scannt sich selbst bei jedem PR — Details in SECURITY.md. Zwei weitere Garantien: Bei Fehlkonfiguration fällt das Gate jetzt laut durch statt still zu bestehen (fail-closed), und eine im PR mitgelieferte .agentguard-ignore wird im CI ignoriert (Bypass-Schutz).
Standard ist der Report-Modus (einstufiger Check). Block-Modus und Regel-Anpassung aktivierst du selbst; jede Regel kommt mit Regression-Tests, die False Positives der Vergangenheit festnageln.
Native Settings schützen die Ausführung zur Laufzeit. AgentGuard prüft, was im Repo liegt und in jeden PR fließt — vor dem Merge, für alle Harnesses gleichzeitig.
Free: öffentliche Repos (Report-Modus). Pro: $19/Repo/Monat (PR-Bot + Gate). Audit: $499 einmalig. RedTeam-Report: $499/Quartal. Keine versteckten Kosten.
Sekunden: Die Action ist dependency-frei und läuft auf Standard-Node der GitHub-Runner; die 30-Repo-Studie lief in Minuten komplett durch.
Ja — die CLI läuft überall, wo Node 18+ läuft: Repo klonen, npm ci, dann node cli.js scan --path . für eine sofortige Note.

Vergleich: Was andere machen — und was AgentGuard zusätzlich kann

AnsatzAGENTS.md & SkillsMCPHooksPR-Gate + KommentarRedTeam-Service
Native Sandbox-Settings
MCP-only Scanner/Actionsteilweise
Claude-Home-Konfig Auditorsteilweiseteilweise
AgentGuard

Plus das, was keine Tabelle zeigt: ein verifizierter 30-Repo-Echtwelt-Scan als öffentlicher Beweis.

Gebaut mit Misstrauen gegen sich selbst

Nicht überredbar

Deterministische Regeln statt LLM — das Tool kann selbst nicht prompt-injiziert werden. Details im Bedrohungsmodell.

Doppeltes Dogfooding

AgentGuard scannt sich bei jedem eigenen PR selbst — und GitHubs Push-Protection hat beim Entwickeln einen Fake-Token in den Tests geblockt. Die Regeln wurden an diesem Tag härter: Changelog.

Öffentlich verifiziert

Jeder Befund im 30-Repo-Scan ist byte-genau geprüft und öffentlich dokumentiert: Echtwelt-Befunde.

⭐ Star auf GitHub · Follow @agentguard-dev

Deine Agenten lesen dein Repo.
Ab heute liest dein Gate mit.