hashgraph-online/hol-guard
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
해결하는 문제
HOL Guard는 AI 에이전트가 수행하는 위험한 동작으로부터 머신을 보호하도록 설계된 로컬 우선(local-first) 보안 레이어입니다. AI를 위한 "안티바이러스" 역할을 하여 에이전트가 비밀 정보를 노출하거나, 안전하지 않은 셸 명령을 실행하거나, 프롬프트 인젝션의 희생자가 되거나, 악성 패키지 및 MCP 서버를 설치하는 것을 방지합니다.
작동 방식
Guard는 네이티브 훅, 관리 프록시 또는 런처 오버레이를 사용하여 다양한 AI 에이전트(Claude Code, Cursor, GitHub Copilot CLI 등)와 통합됩니다. 에이전트의 동작과 로컬 아티팩트가 실행되기 전에 보안 정책에 따라 평가합니다. 정책 수준(Gentle, Balanced, Strict 또는 Paranoid)에 따라 Guard는 안전한 동작을 허용하거나, 알려진 위협을 차단하거나, 모호한 동작을 로컬 대시보드 또는 터미널을 통해 사람의 승인을 받도록 일시 중지할 수 있습니다.
대상 사용자
로컬 머신에서 작업을 자동화하기 위해 AI 에이전트와 개발자 도구를 사용하는 개발자 및 보안을 중시하는 팀을 위해 구축되었습니다. 이러한 에이전트가 시스템을 침해하거나 민감한 데이터를 유출하지 않도록 보장하고자 하는 분들을 위한 도구입니다.
주요 특징
- 멀티 에이전트 지원: Codex, Claude Code, Cursor, Gemini CLI, Grok을 포함한 광범위한 에이전트와 통합됩니다.
- 런타임 보호: 도구 호출, 셸 명령 및 파일 액세스를 실시간으로 검사합니다.
- 공급망 보안: 플러그인, 스킬 및 MCP 서버를 신뢰하기 전에 검토합니다.
- 로컬 우선: 클라우드 계정 없이 로컬에서 작동하지만, 팀 정책 및 동기화된 증거를 위해 선택 사항인 Guard Cloud를 사용할 수 있습니다.
- Human-in-the-Loop: 일시 중지된 작업을 검토하고 승인할 수 있는 로컬 승인 센터를 제공합니다。
- 명령어 검사: 명령어를 실제로 실행하지 않고도 명령어의 안전성을 테스트하고 설명할 수 있는 도구를 포함합니다.