eugene1g/agent-safehouse

Sandbox your local AI agents so they can read/write only what they need

解决的问题

Agent Safehouse 为在 macOS 上运行的 LLM 编码代理提供安全层。它防止代理访问其不需要的文件和集成,通过将代理限制在“拒绝优先”的最小权限模型中,降低意外或恶意的文件系统访问风险。

工作原理

该工具使用 macOS 的 sandbox-exec 创建沙箱环境。它采用可组合的策略配置文件,从完全拒绝所有访问开始,仅明确允许必要的路径和操作。它包含主要编码代理的内置配置文件,并处理 macOS 特有的系统路径解析(例如解析系统文件的符号链接),以确保工具在不授予过度宽泛权限的情况下仍能正常运行。

适用人群

在 macOS 上使用 AI 编码代理的开发者,希望加固其环境,确保代理仅能访问工作所需的特定项目目录和主目录元数据。

主要亮点

  • 拒绝优先的安全模型:从完全阻断开始,仅允许特定且必需的访问。
  • 可组合的策略:支持自定义配置文件和机器特定的覆盖配置文件。
  • macOS 专用:专为 macOS 上的 sandbox-exec 设计。
  • Git worktree 检测:使用 Git worktree 时自动检测并授予共享 Git 元数据的访问权限。
  • Git/SSH 元数据访问:包含始终启用的配置文件,以确保代理保持功能正常。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目