duncatzat/vigils

A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.

해결하는 문제

Vigils는 AI 에이전트(Claude Code, Cursor, Codex 등)와 그들이 접근하는 도구나 데이터 사이에 위치하는 로컬 우선 보안 계층을 제공합니다. AI 에이전트가 실수로 시크릿을 유출하거나, 승인 없이 파괴적인 명령을 실행하거나, 투명하고 변조 방지 가능한 기록 없이 작동하는 것을 방지합니다.

작동 방식

제어 플레인 및 MCP(Model Context Protocol) 게이트웨이로 작동합니다. 에이전트가 도구를 호출하려 할 때 Vigils는 요청을 가로채고 여러 레이어를 통해 처리합니다:

  • 방화벽 및 정책: 기본적으로 거부하는 시스템으로, 특정 허용 정책과 일치하지 않는 도구 호출은 차단됩니다.
  • 레드랙션 엔진: 하드 핑거프린트 규칙과 선택적 ML 앙상블(ONNX Runtime)을 사용해 프롬프트와 로그에서 PII 및 시크릿을 모델이나 화면에 도달하기 전에 제거합니다.
  • 승인 대기열: 파일 쓰기나 네트워크 호출과 같은 위험한 작업을 일시 정지하고 인간의 검토를 기다립니다.
  • 사전 실행 환경: 네이티브 프로세스, Wasm(Wasmtime), 또는 Linux Landlock LSM을 사용해 파일 시스템 격리된 고립된 환경에서 도구를 실행합니다.
  • 감사 로그: SHA-256 해시 체인을 사용한 SQLite 데이터베이스에 모든 이벤트를 기록하여 기록의 변조를 감지할 수 있게 합니다.

대상 사용자

로컬 머신에서 AI 에이전트를 사용해 작업을 자동화하고, API 키, 자격 증명, 개인 데이터가 LLM 제공자에게 유출되거나 안전하지 않은 로그에 저장되는 것을 방지하고자 하는 개발자 및 고급 사용자입니다.

주요 특징

  • 로컬 우선 아키텍처: 프롬프트와 시크릿은 로컬 머신을 벗어나지 않습니다.
  • 변조 감지 가능한 감사: 해시 체인 기반 로그를 통해 활동 기록의 변경을 감지할 수 있습니다.
  • 시크릿 렌트 브로커: 자식 프로세스에 단기 유효 자격 증명을 주입하여 평문이 영구 저장되지 않도록 합니다.
  • 즉시 사용 설정: 단일 명령어로 설치된 AI 에이전트를 자동 감지하고 보호하는 데스크톱 앱과 CLI.
  • 브라우저 가드: Chrome 확장 프로그램으로, AI 웹 인터페이스에 제출하기 전에 시크릿을 레드랙션합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트