hashgraph-online/hol-guard
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
解决的问题
HOL Guard 作为 AI 代理的本地优先安全层(类似于防病毒软件),防止 AI 代理执行可能危及用户机器的高风险操作——例如泄露秘密、执行破坏性 shell 命令或安装恶意包。
工作原理
Guard 通过原生钩子、托管代理或启动覆盖层,与多种 AI 代理(如 Claude Code、Cursor 和 GitHub Copilot CLI)集成。它监控运行时事件,包括工具调用、提示意图和文件访问。当检测到潜在危险操作时,Guard 可选择允许、阻止或暂停该操作,等待本地仪表板或终端提示的人工审批。它还提供一个 plugin-scanner 工具,用于在 CI/CD 流水线中部署前验证插件和 MCP 服务器。
适用人群
希望确保 AI 代理在安全边界内运行,而无需完整沙箱或云管理安全套件的开发者和用户。
主要亮点
- 多代理支持:支持与 Codex、Claude Code、Cursor、Gemini CLI 和 Grok 等多种代理集成。
- 运行时保护:实时筛查提示注入、秘密外泄和不安全的 shell 命令。
- 人机协同:将模糊操作路由至审批中心,进行人工验证。
- 供应链安全:扫描 AI 插件、技能和 MCP 服务器中的恶意内容。
- 本地优先:默认本地运行,可选连接云端以同步团队策略和证据。
- 安全证据:保留所有决策的详细记录,便于后续审查和审计。
相关
- 项目
- 项目
- 项目
- 项目
- 项目