duncatzat/vigils

A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.

解決的問題

Vigils 提供一個本地優先的安全層,位於 AI 代理(如 Claude Code、Cursor 或 Codex)與它們存取的工具或資料之間。它防止 AI 代理意外洩漏密鑰、未經授權執行破壞性命令,或在缺乏透明且防篡改操作記錄的情況下運作。

工作原理

它作為控制平面與 MCP(模型上下文協定)閘道。當代理嘗試呼叫工具時,Vigils 會攔截請求,並透過多個層級進行處理:

  • 防火牆與策略:預設拒絕系統,除非呼叫符合特定允許的策略,否則將阻止工具呼叫。
  • 脫敏引擎:使用硬編碼指紋規則與可選的 ML 集成(ONNX Runtime)從提示與日誌中剝離 PII 與密鑰,防止其到達模型或螢幕。
  • 審核佇列:暫停高風險操作(如檔案寫入或網路呼叫),等待人工審核。
  • 沙箱執行器:使用原生程序、Wasm(Wasmtime)或 Linux Landlock LSM 在隔離環境中執行工具,實現檔案系統隔離。
  • 審計帳本:將每個事件記錄在 SHA-256 哈希鏈連接的 SQLite 資料庫中,使歷史記錄具有篡改可偵測性。

適用對象

在本地機器上使用 AI 代理自動化任務,並希望確保 API 密鑰、憑證與私人資料不會洩漏給 LLM 提供商或儲存在不安全日誌中的開發者與高階使用者。

主要亮點

  • 本地優先架構:提示與密鑰永遠不會離開本地機器。
  • 篡改可偵測審計:使用哈希鏈帳本,可偵測活動歷史的任何修改。
  • 密鑰租用代理:將短期憑證注入子程序,確保明文永不持久化。
  • 開箱即用設定:桌面應用與 CLI 可透過單一指令自動偵測並保護已安裝的 AI 代理。
  • 瀏覽器防護:Chrome 擴充功能可在提交至 AI 網頁介面之前,對密鑰進行脫敏。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案