引擎管理 多引擎独立运行,规则语法不互转。动态更新经隔离区→四道门禁→发布管道。
安全能力 / 扫描引擎
多引擎扫描管理
Cisco skill-scanner · Snyk agent-scan · Semgrep · Gitleaks — 各自独立规则源。
已注册引擎
每个引擎保持原生规则语法,不强行转换
aegis-regex
Aegis · Proprietary · 规则: regex
Skill 扫描MCP 扫描代码 SAST密钥检测
semgrep
Semgrep Inc. · LGPL-2.1 · 规则: yaml
代码 SAST密钥检测
gitleaks
Gitleaks · MIT · 规则: toml
密钥检测
cisco-skill-scanner
Cisco · Apache-2.0 · 规则: json
Skill 扫描MCP 扫描
snyk-agent-scan
Snyk · Commercial · 规则: cloud-api
Skill 扫描MCP 扫描依赖 SCA
规则更新管道
隔离区 → 许可证 → 哈希 → 结构 → 回归 → 发布
1. 许可证兼容→
2. SHA-256 哈希→
3. 结构验证→
4. 回归测试
→✓ 发布到客户端规则集来源状态时间
semgrep / p/default 2026-09-05semgrep.dev/c/p/default 已发布2026-09-05 14:30
gitleaks / v8.21.2 builtingithub.com/gitleaks/gitleaks 已发布2026-09-04 09:15
semgrep / p/ai-agent-security 2026-09-06semgrep.dev/c/p/ai-agent 回归测试中2026-09-06 11:42
cisco-skill-scanner / skill-rules-3.2.1内部规则仓库 隔离区2026-09-06 12:30