duncatzat/vigils
A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.
解決的問題
Vigils 提供一個本地優先的安全層,位於 AI 代理(如 Claude Code、Cursor 或 Codex)與它們存取的工具或資料之間。它防止 AI 代理意外洩漏密鑰、未經授權執行破壞性命令,或在缺乏透明且防篡改操作記錄的情況下運作。
工作原理
它作為控制平面與 MCP(模型上下文協定)閘道。當代理嘗試呼叫工具時,Vigils 會攔截請求,並透過多個層級進行處理:
- 防火牆與策略:預設拒絕系統,除非呼叫符合特定允許的策略,否則將阻止工具呼叫。
- 脫敏引擎:使用硬編碼指紋規則與可選的 ML 集成(ONNX Runtime)從提示與日誌中剝離 PII 與密鑰,防止其到達模型或螢幕。
- 審核佇列:暫停高風險操作(如檔案寫入或網路呼叫),等待人工審核。
- 沙箱執行器:使用原生程序、Wasm(Wasmtime)或 Linux Landlock LSM 在隔離環境中執行工具,實現檔案系統隔離。
- 審計帳本:將每個事件記錄在 SHA-256 哈希鏈連接的 SQLite 資料庫中,使歷史記錄具有篡改可偵測性。
適用對象
在本地機器上使用 AI 代理自動化任務,並希望確保 API 密鑰、憑證與私人資料不會洩漏給 LLM 提供商或儲存在不安全日誌中的開發者與高階使用者。
主要亮點
- 本地優先架構:提示與密鑰永遠不會離開本地機器。
- 篡改可偵測審計:使用哈希鏈帳本,可偵測活動歷史的任何修改。
- 密鑰租用代理:將短期憑證注入子程序,確保明文永不持久化。
- 開箱即用設定:桌面應用與 CLI 可透過單一指令自動偵測並保護已安裝的 AI 代理。
- 瀏覽器防護:Chrome 擴充功能可在提交至 AI 網頁介面之前,對密鑰進行脫敏。
相關
- 專案
- 專案
- 專案
- 專案
- 專案