duncatzat/vigils

A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.

What it solves

Vigils는 AI 에이전트(Claude Code, Cursor, Codex 등)와 이들이 접근하는 도구 또는 데이터 사이에 위치하는 보안 및 제어 레이어를 제공합니다. 에이전트가 실수로 비밀을 누출하거나, 허가 없이 위험한 명령을 실행하거나, 추적 가능한 기록 없이 동작하는 것을 방지하면서, 데이터는 사용자의 머신에 로컬로 유지됩니다.

How it works

로컬 퍼스트 제어 플레인 및 MCP(Model Context Protocol) 게이트웨이 역할을 합니다. 에이전트가 도구 호출을 시도하면 Vigils가 요청을 가로채고 여러 보안 레이어를 통과시킵니다:

  1. Firewall & Approval: 기본 거부 방화벽이 정책에 따라 도구 호출을 검사합니다. 위험한 작업은 승인 대기열에 일시 중지되어 인간 검토를 기다립니다.
  2. Redaction Engine: 하드 핑거프린트 규칙과 선택적 ML 앙상블(ONNX Runtime)을 사용해 프롬프트와 도구 결과에서 PII와 비밀을 제거한 뒤 모델이나 로그에 전달합니다.
  3. Sandbox Execution: 도구는 Wasm(Wasmtime) 또는 Linux Landlock LSM을 이용한 네이티브 프로세스로 격리된 환경에서 실행되어 파일 시스템 격리를 제공합니다.
  4. Audit Ledger: 모든 행동이 SQLite 데이터베이스에 기록되며, SHA-256 해시 체인 원장을 사용해 이력이 변조 방지됨을 보장합니다.

Who it’s for

로컬 파일, API 및 시스템 도구와 상호 작용하기 위해 AI 에이전트를 사용하는 개발자 및 파워 유저를 위한 것입니다. 자격 증명을 비공개로 유지하고 시스템 보안을 확보하고자 하는 분들에게 적합합니다.

Highlights

  • Tamper-evident audit: 해시 체인 원장을 사용해 활동 이력의 어떤 수정도 감지합니다.
  • Secret Lease Broker: 단기 자격 증명을 자식 프로세스에 주입하여 평문 비밀이 영구 저장되지 않도록 합니다.
  • Turnkey Setup: setup --all 한 줄 명령으로 설정이 자동으로 완료되며, Claude Code, Cursor, Windsurf 등 인기 에이전트를 위한 훅과 MCP 게이트웨이를 자동 구성합니다.
  • Local-first: 모든 프롬프트, 비밀 및 감사 추적은 로컬 머신에 남아 있습니다.
  • Multi-interface: CLI, Tauri 기반 데스크톱 앱, Chrome 브라우저 확장 프로그램으로 제공되어 AI 사이트에 제출하기 전에 비밀을 마스킹할 수 있습니다.