duncatzat/vigils
A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.
What it solves
Vigils 提供一层安全与控制,位于 AI 代理(如 Claude Code、Cursor 或 Codex)与它们访问的工具或数据之间。它可以防止 AI 代理意外泄漏机密、在未获得许可的情况下执行危险指令,或在没有可追踪记录的情况下运行,同时将数据保留在用户的本机上。
How it works
它作为本地优先的控制平面和 MCP(Model Context Protocol)网关。当代理尝试调用工具时,Vigils 会拦截请求,并通过多个安全层:
- Firewall & Approval:默认拒绝的防火墙根据策略检查工具调用。风险较高的操作会被暂停在批准队列,等待人工审查。
- Redaction Engine:使用硬指纹规则和可选的 ML 集成(ONNX Runtime)在提示和工具结果传递给模型或日志之前,剔除个人可识别信息和机密。
- Sandbox Execution:工具在隔离环境中运行,使用 Wasm(Wasmtime)或配合 Linux Landlock LSM 的本地进程进行文件系统隔离。
- Audit Ledger:每一次操作都记录在 SQLite 数据库中,采用 SHA-256 哈希链式账本,确保历史记录具防篡改性。
Who it’s for
开发者和高级用户,使用 AI 代理与本地文件、API 和系统工具交互,但希望确保凭证保持私密、系统安全。
Highlights
- Tamper-evident audit:使用哈希链式账本检测任何活动历史的修改。
- Secret Lease Broker:将短期凭证注入子进程,避免明文机密被持久化。
- Turnkey Setup:一条命令即可完成设置(
setup --all),自动为 Claude Code、Cursor、Windsurf 等流行代理配置挂钩和 MCP 网关。 - Local-first:所有提示、机密和审计追踪都保留在本机。
- Multi-interface:提供 CLI、基于 Tauri 的桌面应用,以及 Chrome 浏览器扩展,可在提交至 AI 网站前遮蔽机密。