hashgraph-online/hol-guard
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
解决的问题
HOL Guard 是一个优先本地(local-first)的安全层,旨在保护机器免受 AI Agent 执行的危险操作的影响。它充当 AI 的“杀毒软件”,防止 Agent 泄露秘密、执行不安全的 Shell 命令、成为提示词注入(prompt injection)的受害者,或安装恶意软件包和 MCP 服务器。
工作原理
Guard 通过原生钩子(native hooks)、托管代理或启动覆盖层(launch overlays)与各种 AI Agent(如 Claude Code、Cursor 和 GitHub Copilot CLI)集成。它在 Agent 操作和本地制品执行之前,根据安全策略对其进行评估。根据策略级别(Gentle、Balanced、Strict 或 Paranoid),Guard 可以允许安全操作、拦截已知威胁,或暂停模糊操作以通过本地仪表板或终端进行人工审批。
适用对象
专为使用 AI Agent 和开发工具在本地机器上自动执行任务,并希望确保这些 Agent 不会损害系统或泄露敏感数据的开发者和具有安全意识的团队而构建。
亮点
- 多 Agent 支持:与包括 Codex、Claude Code、Cursor、Gemini CLI 和 Grok 在内的广泛 Agent 集成。
- 运行时保护:实时筛选工具调用、Shell 命令和文件访问。
- 供应链安全:在信任插件、技能和 MCP 服务器之前对其进行审查。
- 本地优先:无需云端账户即可在本地工作,但也可以使用可选的 Guard Cloud 来管理团队策略和同步证据。
- 人机协同 (Human-in-the-Loop):提供本地审批中心,用于审查和授权暂停的操作。
- 命令检查:包含无需实际执行即可测试和解释命令安全性的工具。