
Decawork 是 IT 团队将员工构建的 AI 代理投入实际应用,并从单一平台统一管控所有代理的方式。员工在 Claude Code、Codex 或任何 vibe-coding 工具上构建代理;我们将其接入,部署到公司账户中,并作为公司资产运行。此后,IT 团队像管理员工一样管理代理:访问权限、监督、退役。

Patch 是一款适用于 Mac 和 iPhone 的安全应用(正在 App Store 审核中),专为那些不想在众多令人望而生畏的工具之间来回切换、却仍想处理网络安全问题的人而设计。它能检测诈骗、查找泄露和重复的密码,帮助您冻结信用并从数据经纪商网站中移除您的信息,所有这些功能集于一身,并配有安全顾问,可解答疑问并指导您如何解决问题。无需账户,我们的服务器上不保存任何数据,因此无信息可被盗。

AIQualityHQ 是一款免费、基于浏览器的原生工具包,专为 AI 开发者、QA 团队和提示词工程师设计。它提供了一系列工具,包括 提示词质量检查器、提示词重写与编译器、AI 系统提示词生成器、长度与 Token 优化器、提示词注入扫描器、AI 越狱检测器,以及 AI 可见性与 LLM 审计器。该引擎是确定性的,完全在客户端运行,确保 100% 隐私保护,并在 10 毫秒内提供即时结果。它从六个维度对提示词进行评分:结构、记忆、上下文、准确性、隐私和安全性。衡量、改进,并信任每一次 AI 交互。对于交付 LLM 功能的团队来说,它非常理想,可帮助验证指令、测试可靠性,并在生产环境之前强化提示词以抵御注入和越狱威胁。

你下一次视频通话中的那个人可能并非真人。有了Halo,你无需猜测。Halo能够实时保护你的Zoom、Teams或Google Meet通话,并在检测到合成人脸的那一刻立即标记出来,整个过程完全在你的设备上完成。深度伪造视频通话已被用于诈骗全球各地的个人和企业,只是大多数人无从分辨。无论是确认你正在招聘的人,还是确认你正在汇款的对象,Halo都能在造成损失之前将其识破。

Kastra 是面向 AI 智能体的运行时授权层。它在操作执行前决定智能体可以做什么、不可以做什么,以低于 1 毫秒的延迟在工具、提示词、输入和输出之间强制执行策略。使用一个控制面板即可管理跨 Claude Code、Cursor、Codex、OpenClaw、Anthropic SDK、OpenAI SDK 等平台的智能体和策略。在未经授权的工具使用、提示词注入和敏感数据泄露演变为安全事故之前加以阻止。信任规则,而非智能体。

Buggy 是一款自动化安全审计工具,能够发现 Web 应用中的漏洞和数据泄露。它利用 AI 驱动的爬虫探索公开页面和认证页面,捕获所有请求并检查响应中的会话令牌、个人身份信息、API 密钥和机密信息。主要功能: 每页执行 56 多项安全检查、真实浏览器网络捕获、AI 发现隐藏页面、提供带精确修复方案的通俗易懂的发现说明。AI 代理按严重程度对问题排序,并允许您提出后续问题或重新运行审计。"在攻击者发现之前,先找到您应用的漏洞。"Buggy 兼容任何技术栈(React、Angular、Vue、Node、Next),无需安装 SDK 或修改代码。定价从每月 19.99 美元起,支持一个网站的每周自动审计。

Iron Gorilla 提供与您的团队同步启动的AI智能体,它们通过不断证明自身能力来赢得信任,直至能够独立完成工作。该平台专为银行、保险、医疗和国防等行业的任务关键型确定性场景而设计。信任需要靠行动赢得,即使是智能体也不例外。每个智能体都像新员工一样对待,拥有一个行为信任评分,随着任务正确完成而提升。如果某个智能体出现异常行为,会立即被召回审查。这确保了工作从人工辅助逐步过渡到完全自主处理,而无需增加人员编制。Iron Gorilla 提供单一平台来监控和管理所有智能体,内置安全与合规基础设施。智能体可实时发送邮件、转账或修改记录,信任决策在操作发生的瞬间完成——而非事后追溯审查。

Superserve 为 AI 智能体提供持久、安全的沙箱环境,基于 Firecracker 微虚拟机实现硬件级隔离。智能体可享受版本化文件系统、低于 200 毫秒的启动速度以及无限会话时长,获得闪电般快速的环境。为您的智能体提供具备持久状态和版本化文件系统的闪电般快速沙箱。应用场景包括:在隔离的有状态沙箱中运行智能体框架、在每次调用的沙箱中执行 AI 生成的代码,以及为并行智能体集群分叉工作空间。该平台配备凭证代理以消除凭证泄露风险、网络控制功能,并保持开源透明。资源价格vCPU$0.0504/小时内存 (GiB)$0.0162/小时存储 (GiB)$0.000108/小时

Tom's OSINT Workbench 是一款面向 Windows 的免费开源情报调查工具。它支持结构化、离线案件管理,可将人员、公司、域名、社交账号、邮箱、电话、地址、用户名和 IP 地址作为关联实体进行追踪。核心功能包括:以实体为中心的案件管理(支持类型化关系与置信度评级)、可视化关联分析(力导向或层级图谱),以及粘贴即提取功能——通过 RDAP、DNS、Shodan 和 crt.sh 等公共 API 从 URL 中提取结构化数据。该应用支持快照与差异对比以追踪随时间的变化、跨所有实体与笔记的高级搜索,以及自包含 HTML 报告(内嵌图谱与时间线)。此外还内置了包含 94 个精选工具与资源的OSINT 目录。无需账号、无需云服务、无需订阅。所有数据均存储在你设备上的便携式 SQLite 文件中。该工具专为分析师、记者和安全研究人员设计,完全离线运行且默认保护隐私,不包含任何遥测或分析功能。