GoPlusSecurity/agentguard
Security guard for AI agents — blocks malicious skills, prevents data leaks, protects secrets. 24 detection rules, runtime action evaluation, trust registry.
GoPlus AgentGuard – AI 代理人的安全守衛
是什麼 – 一個基於 Node 的命令列工具(及外掛程式),位於 AI 程式碼代理(Claude Code、OpenClaw、Hermes、Codex 等)與主機系統之間。它監控代理嘗試執行的每一項指令、檔案寫入、網路請求以及技能/外掛程式,應用一組靜態分析與執行時規則,以阻止或警告危險操作。
為何重要 – 現代 AI 代理人可能被授予完整的終端存取權限。惡意技能或提示注入攻擊可悄然竊取密鑰、耗盡加密錢包或清空磁碟。AgentGuard 提供即時安全層,具備以下功能:
- 鈎入代理的執行流程,阻止已知的破壞性指令(如
rm -rf /、fork bombs、curl|bash)。 - 防止向憑證位置(如
.env和~/.ssh)寫入檔案。 - 檢測對常見 Webhook 端點(Discord、Telegram、Slack)的資訊外洩嘗試。
- 追蹤每個操作由哪個技能發起,以便歸因濫用行為。
- 提供每日「巡邏」功能,對整個環境進行審計,檢查篡改、密鑰外洩、開放端口、可疑 cron 任務和信任註冊表健康狀態。
如何取得 – 使用 npm 全域安裝,並執行一次 agentguard init,它將自動偵測支援的代理並安裝相應的鈎子/外掛程式。
npm install -g @goplus/agentguard
agentguard init # 自動偵測 Claude、OpenClaw、Hermes 等
本地守衛無需雲端帳戶;可選的雲端連接可用於威脅情資 Feed 和集中式審計同步。
主要功能(如 README 所述)
| 層級 | 功能 |
|---|---|
| 自動守衛(鈎子) | 即時阻止破壞性 shell 指令、向密鑰檔案寫入、已知的資訊外洩 URL。追蹤技能來源。 |
| 深度掃描(技能) | 對技能/外掛程式進行按需靜態分析(24 項檢測規則)。查找密鑰、後門、混淆、提示注入模式以及 Web3 特有的錢包攻擊。生成帶有基於能力權限的可信註冊表項目。 |
| 每日巡邏(OpenClaw) | 定時任務(預設 03:00 UTC)執行八項全面檢查:完整性、密鑰暴露、網路暴露、cron 任務安全性、檔案系統變更、審計日誌分析、設定健康度、可信註冊表健康度。生成簡潔的 PASS/WARN/FAIL 報告,並記錄到 ~/.agentguard/audit.jsonl。 |
| 健康檢查 | 一鍵生成 HTML 報告,包含「龍蝦」視覺評分,總結程式碼安全、信任衛生、執行時防禦、密鑰保護、Web3 防護和設定姿態。 |
| 保護等級 | strict(阻止所有風險操作)、balanced(阻止危險操作,對風險操作詢問 – 預設)、permissive(僅阻止關鍵威脅)。 |
| 雲端 / 威脅情資(可選) | agentguard connect 注冊本地 JWT,拉取安全公告,可將脫敏審計日誌同步至 GoPlus 雲端。 |
典型工作流程
- 安裝與初始化 –
npm i -g @goplus/agentguard && agentguard init。 - 掃描新技能 –
agentguard scan ./my-skill(或 DSH 外掛程式使用agentguard dsh-scan …)。CLI 回傳人類可讀或 JSON 格式的風險報告。 - 評估單一操作 – 將工具呼叫的 JSON 描述透過管道傳入
agentguard protect,查看是否會被阻止。 - 執行每日巡邏 –
agentguard patrol run或使用agentguard patrol setup設定為 cron 任務。 - 檢視報告 –
agentguard report查看審計日誌,agentguard checkup查看視覺化健康頁面,或agentguard trust list查看目前受信任的技能。
支援的代理 / 集成
- Claude Code – 透過
claude plugin add …的原生外掛程式。 - OpenClaw – 註冊為 OpenClaw 外掛程式(
registerOpenClawPlugin)。鈎入before_tool_call/after_tool_call事件。 - Hermes、Codex、QClaw、DSH – 每個都有特定的初始化旗標(
agentguard init --agent <name>),用於安裝相應的鈎子套件。
限制 / 範圍(如 README 所述)
- 深度掃描規則為靜態;無法捕捉源碼中未反映的僅執行時行為。
- 巡邏功能與 OpenClaw 環境綁定;非 OpenClaw 使用者需手動掃描。
- 遠端程式碼執行檢測依賴啟發式方法(如
npx、npm exec、curl|bash)。使用精確提交以減少警告。 - 此工具無需雲端連接,但高階威脅情資與集中審計功能需要可選 API 金鑰。
- 某些 DSH 特有功能(執行時模式、所有者歸屬)僅在 DSH 執行時暴露所需合約時可用。
總結 – AgentGuard 是專為 AI 程式碼代理人設計的安全層,為開發者提供一種簡便方式,強制執行最小權限執行,自動掃描新外掛程式,並對整個代理人生態系統進行每日健康檢查。這是一個真正、積極維護的開源專案,旨在應對 AI 驅動自動化帶來的新兴風險面。
相關
- 專案
- 專案
- 專案
- Dispatch
- 專案