CapFrame
一款本地视频帧截取工具,无需上传即可精准截图。
视频创作者用CapFrame从本地视频中逐帧捕获关键帧,无需上传;AI安全团队用其MCP原生模块为AI代理签发可撤销的能力令牌,在微秒级验证每次工具调用。
| 收费 | 开源免费(MIT协议) |
|---|---|
| 平台 | Web端(vercel.app)及CLI工具 |
| 中文 | 无官方中文 |
| 用途 | 视频关键帧捕获与AI代理能力安全管控 |
CapFrame同时解决两个场景:视频帧捕获和AI代理安全。视频侧,用户拖入或选择视频后,以0.25倍速播放并点击画面即可捕获帧,所有处理在本地完成,不上传视频文件。AI侧,提供三个MCP原生模块:mcp-recon(Rust编写的发现与能力令牌模块)、capnagent(令牌管理)、mcp-guard(Python编写的运行时策略执行),共同实现确定性运行时——映射代理触及的每个工具、铸造作用域可撤销的能力令牌、在单数微秒内验证每次调用,决策路径中不引入LLM。
针对AI代理的四种典型故障模式:间接提示注入(如PDF中隐藏指令让代理转发客户邮件)、失控工具风暴(退款代理因一次错误推理循环发放退款)、无边界MCP面(MCP服务器暴露47个工具但代理只需4个,其余43个成为攻击面)、无取证轨迹(代理执行了操作但无法证明其被允许的范围)。CapFrame通过策略层在进入生产环境前拦截这些风险。
视频帧捕获直接访问https://capframe.vercel.app即可使用,无需安装。AI安全模块通过命令行安装:执行curl -fsSL capframe.ai/install | sh,随后运行capframe install,会自动安装mcp-recon v0.0.4(1.2MB)、capnagent v0.7.6(1.2MB)、mcp-guard v0.5.4(19.9MB),安装后可用capframe doctor验证。
CapFrame采用MIT开源协议,代码和工具完全免费。AI安全模块要求Rust 1.78+环境。视频帧捕获功能目前仅提供演示版本(Try demo),官网可抓取的文本信息较少,疑似单页应用,完整功能边界需进一步探索。
Q1:CapFrame的视频帧捕获和CapFrameX是什么关系?
A1:两者是完全不同的工具。CapFrame(https://capframe.vercel.app)是一个基于浏览器的视频关键帧捕获工具,所有处理在本地完成。CapFrameX是一个基于英特尔PresentMon的硬件监测及性能分析工具,需配合RTSS使用,由汉化者Juij在非线性列车网站提供汉化版本。两者名称相似但用途和开发者均不同。
Q2:CapFrame的AI安全模块如何防止提示注入?
A2:它不依赖LLM判断请求是否恶意,而是通过mcp-guard模块执行预设策略:每个工具调用必须携带一个由capnagent签发的能力令牌,令牌在单数微秒内被验证,验证通过才允许执行。即使提示注入成功让代理发起恶意请求,只要该请求对应的令牌不在策略允许范围内,就会被直接拒绝。
Q3:使用CapFrame的AI安全模块需要付费吗?
A3:不需要。CapFrame采用MIT开源协议,所有模块(mcp-recon、capnagent、mcp-guard)均可免费安装和使用。官网还提供750美元的审计服务(Get a $750 audit),但这是可选付费服务,核心功能本身免费。
更多同类工具与网站,可在设计工具分类继续挑选。
信息核实于 2026年7月,具体以官网为准。
评论
暂无评论