GoPlusSecurity/agentguard

Security guard for AI agents — blocks malicious skills, prevents data leaks, protects secrets. 24 detection rules, runtime action evaluation, trust registry.

GoPlus AgentGuard – AI 代理人的安全守衛

是什麼 – 一個基於 Node 的命令列工具(及外掛程式),位於 AI 程式碼代理(Claude Code、OpenClaw、Hermes、Codex 等)與主機系統之間。它監控代理嘗試執行的每一項指令、檔案寫入、網路請求以及技能/外掛程式,應用一組靜態分析與執行時規則,以阻止或警告危險操作。

為何重要 – 現代 AI 代理人可能被授予完整的終端存取權限。惡意技能或提示注入攻擊可悄然竊取密鑰、耗盡加密錢包或清空磁碟。AgentGuard 提供即時安全層,具備以下功能:

  • 鈎入代理的執行流程,阻止已知的破壞性指令(如 rm -rf /、fork bombs、curl|bash)。
  • 防止向憑證位置(如 .env~/.ssh)寫入檔案。
  • 檢測對常見 Webhook 端點(Discord、Telegram、Slack)的資訊外洩嘗試。
  • 追蹤每個操作由哪個技能發起,以便歸因濫用行為。
  • 提供每日「巡邏」功能,對整個環境進行審計,檢查篡改、密鑰外洩、開放端口、可疑 cron 任務和信任註冊表健康狀態。

如何取得 – 使用 npm 全域安裝,並執行一次 agentguard init,它將自動偵測支援的代理並安裝相應的鈎子/外掛程式。

npm install -g @goplus/agentguard
agentguard init   # 自動偵測 Claude、OpenClaw、Hermes 等

本地守衛無需雲端帳戶;可選的雲端連接可用於威脅情資 Feed 和集中式審計同步。

主要功能(如 README 所述)

層級 功能
自動守衛(鈎子) 即時阻止破壞性 shell 指令、向密鑰檔案寫入、已知的資訊外洩 URL。追蹤技能來源。
深度掃描(技能) 對技能/外掛程式進行按需靜態分析(24 項檢測規則)。查找密鑰、後門、混淆、提示注入模式以及 Web3 特有的錢包攻擊。生成帶有基於能力權限的可信註冊表項目。
每日巡邏(OpenClaw) 定時任務(預設 03:00 UTC)執行八項全面檢查:完整性、密鑰暴露、網路暴露、cron 任務安全性、檔案系統變更、審計日誌分析、設定健康度、可信註冊表健康度。生成簡潔的 PASS/WARN/FAIL 報告,並記錄到 ~/.agentguard/audit.jsonl
健康檢查 一鍵生成 HTML 報告,包含「龍蝦」視覺評分,總結程式碼安全、信任衛生、執行時防禦、密鑰保護、Web3 防護和設定姿態。
保護等級 strict(阻止所有風險操作)、balanced(阻止危險操作,對風險操作詢問 – 預設)、permissive(僅阻止關鍵威脅)。
雲端 / 威脅情資(可選) agentguard connect 注冊本地 JWT,拉取安全公告,可將脫敏審計日誌同步至 GoPlus 雲端。

典型工作流程

  1. 安裝與初始化npm i -g @goplus/agentguard && agentguard init
  2. 掃描新技能agentguard scan ./my-skill(或 DSH 外掛程式使用 agentguard dsh-scan …)。CLI 回傳人類可讀或 JSON 格式的風險報告。
  3. 評估單一操作 – 將工具呼叫的 JSON 描述透過管道傳入 agentguard protect,查看是否會被阻止。
  4. 執行每日巡邏agentguard patrol run 或使用 agentguard patrol setup 設定為 cron 任務。
  5. 檢視報告agentguard report 查看審計日誌,agentguard checkup 查看視覺化健康頁面,或 agentguard trust list 查看目前受信任的技能。

支援的代理 / 集成

  • Claude Code – 透過 claude plugin add … 的原生外掛程式。
  • OpenClaw – 註冊為 OpenClaw 外掛程式(registerOpenClawPlugin)。鈎入 before_tool_call / after_tool_call 事件。
  • Hermes、Codex、QClaw、DSH – 每個都有特定的初始化旗標(agentguard init --agent <name>),用於安裝相應的鈎子套件。

限制 / 範圍(如 README 所述)

  • 深度掃描規則為靜態;無法捕捉源碼中未反映的僅執行時行為。
  • 巡邏功能與 OpenClaw 環境綁定;非 OpenClaw 使用者需手動掃描。
  • 遠端程式碼執行檢測依賴啟發式方法(如 npxnpm execcurl|bash)。使用精確提交以減少警告。
  • 此工具無需雲端連接,但高階威脅情資與集中審計功能需要可選 API 金鑰。
  • 某些 DSH 特有功能(執行時模式、所有者歸屬)僅在 DSH 執行時暴露所需合約時可用。

總結 – AgentGuard 是專為 AI 程式碼代理人設計的安全層,為開發者提供一種簡便方式,強制執行最小權限執行,自動掃描新外掛程式,並對整個代理人生態系統進行每日健康檢查。這是一個真正、積極維護的開源專案,旨在應對 AI 驅動自動化帶來的新兴風險面。

相關

  • 專案
  • 專案
  • 專案
  • Dispatch
  • 專案