duncatzat/vigils
A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.
解决的问题
Vigils 提供一个本地优先的安全层,位于 AI 代理(如 Claude Code、Cursor 或 Codex)与它们访问的工具或数据之间。它防止 AI 代理意外泄露密钥、未经许可执行破坏性命令,或在缺乏透明且防篡改操作记录的情况下运行。
工作原理
它作为控制平面和 MCP(模型上下文协议)网关。当代理尝试调用工具时,Vigils 会拦截请求,并通过多个层级进行处理:
- 防火墙与策略:默认拒绝系统,除非调用符合特定允许的策略,否则将阻止工具调用。
- 脱敏引擎:使用硬编码指纹规则和可选的 ML 集成(ONNX Runtime)从提示和日志中剥离 PII 和密钥,防止其到达模型或屏幕。
- 审批队列:暂停高风险操作(如文件写入或网络调用),等待人工审核。
- 沙箱运行器:使用原生进程、Wasm(Wasmtime)或 Linux Landlock LSM 在隔离环境中执行工具,实现文件系统隔离。
- 审计账本:将每个事件记录在 SHA-256 哈希链连接的 SQLite 数据库中,使历史记录具有篡改可检测性。
适用人群
在本地机器上使用 AI 代理自动化任务,并希望确保 API 密钥、凭证和私有数据不会泄露给 LLM 提供商或存储在不安全日志中的开发者和高级用户。
主要亮点
- 本地优先架构:提示和密钥永远不会离开本地机器。
- 篡改可检测审计:使用哈希链账本,可检测活动历史的任何修改。
- 密钥租用代理:将短期凭证注入子进程,确保明文永不持久化。
- 开箱即用设置:桌面应用和 CLI 可通过单个命令自动检测并保护已安装的 AI 代理。
- 浏览器防护:Chrome 扩展程序可在提交到 AI 网页界面之前,对密钥进行脱敏。
相关
- 项目
- 项目
- 项目
- 项目
- 项目