hashgraph-online/hol-guard

Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

解決的問題

HOL Guard 作為 AI 代理的本地優先安全層(類似於防毒軟體),防止 AI 代理執行可能危及使用者機器的高風險動作——例如秘密外洩、執行破壞性 shell 命令或安裝惡意套件。

工作原理

Guard 透過原生鈎子、管理式代理或啟動覆蓋層,與多種 AI 代理(如 Claude Code、Cursor 和 GitHub Copilot CLI)整合。它監控執行時事件,包括工具呼叫、提示意圖和檔案存取。當偵測到潛在危險動作時,Guard 可選擇允許、阻止或暫停該動作,等待本地儀表板或終端提示的人工審核。它還提供一個 plugin-scanner 工具,用於在 CI/CD 流水線中部署前驗證外掛程式和 MCP 伺服器。

適用對象

希望確保 AI 代理在安全邊界內運作,而無需完整沙盒或雲端管理安全套件的開發者與使用者。

主要亮點

  • 多代理支援:支援與 Codex、Claude Code、Cursor、Gemini CLI 和 Grok 等多種代理整合。
  • 執行時保護:即時篩查提示注入、秘密外洩和不安全的 shell 命令。
  • 人機協同:將模糊動作路由至審核中心,進行人工驗證。
  • 供應鏈安全:掃描 AI 外掛程式、技能和 MCP 伺服器中的惡意內容。
  • 本地優先:預設本地運作,可選連接雲端以同步團隊政策和證據。
  • 安全證據:保留所有決策的詳細紀錄,便於後續審查與稽核。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案