源盾 AI
源盾已于 2026 年 5 月底在平台内开始接入 AI 能力,期望通过 AI 帮助研发和安全团队更高效地完成开源组件的选型决策与风险识别。
- AI 组件选型能力由源盾平台统一提供,无需用户自行配置模型供应商。
- AI 推荐结果基于源盾权威情报库(漏洞情报、许可证信息、版本活跃度等)生成,不会使用你的代码或业务数据进行训练。
已上线的 AI 功能:
- AI 组件选型:根据模糊的技术需求,推荐适用性强、安全性高的组件结果。同时支持展示推荐组件的风险对比(CVE 数量、许可证类型、版本维护状态);
- 源盾 MCP:源盾 MCP Server 将组件、漏洞、许可证和供应链安全能力接入 AI Agent,支持 Agent 在组件引入、依赖检查和风险处置过程中调用源盾安全能力;
- Skill 市场:根据使用需求查找合适的 Skill,并在使用前了解其功能、运行条件、文件内容及安全审计结果。
计划中的 AI 功能:
- AI 生成合规报告
- AI 漏洞可达性分析
- ...
我们会持续完善 AI 在组件选型场景中的使用体验。
📄️ AI 组件选型
源盾 AI 组件选型问答工具支持通过自然语言描述技术需求,由 AI 直接返回符合安全要求的组件推荐,并支持就漏洞详情、许可证合规、使用方式等问题进行追问,帮助研发在选型阶段就规避引入高风险依赖。
📄️ 官方 MCP Server
源盾 MCP Server 将组件、漏洞、许可证和供应链安全能力接入 AI Agent,支持 Agent 在组件引入、依赖检查和风险处置过程中调用源盾安全能力。源盾 MCP 用于将组件、漏洞、许可证和供应链安全能力接入 Cursor、Claude Code、Trae、Codex 等 AI 编码工具。接入后,可以直接要求 Agent 查询组件风险、检查项目依赖或分析组件被阻断的原因。
📄️ Skill 市场
进入 Skill 市场后,你可以根据自己的使用需求查找合适的 Skill,并在使用前了解其功能、运行条件和安全情况。