hashgraph-online/hol-guard
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
해결하는 문제
HOL Guard는 AI 에이전트를 위한 로컬 우선 보안 계층(바이러스 백신과 유사)으로 작동합니다. 사용자의 머신을 위협할 수 있는 위험한 작업—비밀 정보 유출, 파괴적인 쉘 명령어 실행, 악성 패키지 설치 등—을 AI 에이전트가 수행하는 것을 방지합니다.
작동 방식
Guard는 네이티브 훅, 관리형 프록시, 또는 시작 오버레이를 사용하여 Claude Code, Cursor, GitHub Copilot CLI 등 다양한 AI 에이전트와 통합됩니다. 실행 시 이벤트(도구 호출, 프롬프트 의도, 파일 접근 등)를 모니터링합니다. 잠재적으로 위험한 작업이 감지되면 Guard는 해당 작업을 허용, 차단, 또는 로컬 대시보드나 터미널 프롬프트를 통해 인간의 승인을 기다리게 할 수 있습니다. 또한 CI/CD 파이프라인에서 사용할 수 있는 plugin-scanner 도구도 제공하여 배포 전에 플러그인과 MCP 서버를 검증할 수 있습니다.
대상 사용자
완전한 사전 또는 클라우드 기반 보안 솔루션 없이도 AI 에이전트가 안전한 범위 내에서 작동하도록 보장하고자 하는 개발자 및 사용자.
주요 특징
- 다중 에이전트 지원: Codex, Claude Code, Cursor, Gemini CLI, Grok 등 다양한 에이전트와 통합 가능.
- 실행 시 보호: 실시간으로 프롬프트 인젝션, 비밀 정보 유출, 안전하지 않은 쉘 명령어를 스크리닝.
- 인간 중심의 검토: 모호한 작업은 승인 센터로 라우팅되어 수동 검증 가능.
- 공급망 보안: AI 플러그인, 스킬, MCP 서버에 악성 콘텐츠가 있는지 스캔.
- 로컬 우선: 기본적으로 로컬에서 작동하며, 팀 정책과 동기화된 증거를 위해 옵션으로 클라우드 연결 제공.
- 보안 증거: 모든 결정에 대한 상세한 수령증을 유지하여 나중에 검토 및 감사 가능.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트