eugene1g/agent-safehouse
Sandbox your local AI agents so they can read/write only what they need
解決的問題
Agent Safehouse 為在 macOS 上執行的 LLM 編碼代理提供安全層。它防止代理存取其不需要的檔案與整合,透過將代理限制在「拒絕優先」的最小權限模型中,降低意外或惡意的檔案系統存取風險。
工作原理
此工具使用 macOS 的 sandbox-exec 建立沙箱環境。它採用可組合的政策設定檔,從完全拒絕所有存取開始,僅明確允許必要的路徑與動作。內建主要編碼代理的設定檔,並處理 macOS 特有的系統路徑解析(例如解析系統檔案的符號連結),以確保工具在不授予過度寬廣權限的情況下仍能正常運作。
適用對象
在 macOS 上使用 AI 編碼代理的開發者,希望強化其環境,並確保代理僅能存取工作所需的特定專案目錄與主目錄元資料。
主要亮點
- 拒絕優先的安全模型:從完全封鎖開始,僅允許特定且必要的存取。
- 可組合的政策:支援自訂設定檔與機器特定的覆蓋設定檔。
- macOS 專用:專為 macOS 上的
sandbox-exec設計。 - Git worktree 檢測:使用 Git worktree 時自動檢測並授予共享 Git 元資料的存取權限。
- Git/SSH 元資料存取:包含始終啟用的設定檔,以維持代理的功能正常。
相關
- 專案
- 專案
- 專案
- 專案
- 專案