duncatzat/vigils

A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.

What it solves

Vigils 提供一層安全與控制,位於 AI 代理(如 Claude Code、Cursor 或 Codex)與它們存取的工具或資料之間。它可防止 AI 代理意外洩漏機密、在未取得許可的情況下執行危險指令,或在沒有可追蹤紀錄的情況下運作,同時將資料保留在使用者的本機上。

How it works

它作為本地優先的控制平面與 MCP(Model Context Protocol)閘道。當代理嘗試呼叫工具時,Vigils 會攔截請求,並通過多層安全機制:

  1. Firewall & Approval:預設拒絕的防火牆根據政策檢查工具呼叫。風險較高的操作會被暫停於批准佇列,等待人工審核。
  2. Redaction Engine:使用硬指紋規則與可選的 ML 組合(ONNX Runtime)在提示與工具結果傳遞給模型或日誌前,剔除個人可識別資訊與機密。
  3. Sandbox Execution:工具在隔離環境中執行,使用 Wasm(Wasmtime)或搭配 Linux Landlock LSM 的原生程序進行檔案系統隔離。
  4. Audit Ledger:每一次操作都記錄於 SQLite 資料庫,採用 SHA-256 雜湊鏈結帳本,確保歷史紀錄具防篡改性。

Who it’s for

開發者與進階使用者,使用 AI 代理與本機檔案、API 及系統工具互動,但希望確保憑證保持私密、系統安全。

Highlights

  • Tamper-evident audit:使用雜湊鏈結帳本偵測任何活動歷史的修改。
  • Secret Lease Broker:將短期憑證注入子程序,避免明文機密被持久化。
  • Turnkey Setup:一條指令即可完成設定(setup --all),自動為 Claude Code、Cursor、Windsurf 等流行代理配置掛鉤與 MCP 閘道。
  • Local-first:所有提示、機密與審計追蹤皆保留在本機。
  • Multi-interface:提供 CLI、基於 Tauri 的桌面應用程式,以及 Chrome 瀏覽器擴充功能,可在提交至 AI 網站前遮蔽機密。