hashgraph-online/hol-guard
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
解決的問題
HOL Guard 是一個優先本地(local-first)的安全層,旨在保護機器免受 AI Agent 執行的危險操作影響。它充當 AI 的「防毒軟體」,防止 Agent 洩露秘密、執行不安全的 Shell 命令、成為提示詞注入(prompt injection)的受害者,或安裝惡意套件和 MCP 伺服器。
工作原理
Guard 透過原生鉤子(native hooks)、託管代理或啟動覆蓋層(launch overlays)與各種 AI Agent(如 Claude Code、Cursor 和 GitHub Copilot CLI)整合。它在 Agent 操作和本地產物執行之前,根據安全策略對其進行評估。根據策略層級(Gentle、Balanced、Strict 或 Paranoid),Guard 可以允許安全操作、攔截已知威脅,或暫停模糊操作以透過本地儀表板或終端機進行人工審核。
適用對象
專為使用 AI Agent 和開發者工具在本地機器上自動執行任務,並希望確保這些 Agent 不會損害系統或洩露敏感數據的開發者和具備安全意識的團隊而構建。
亮點
- 多 Agent 支援:與包括 Codex、Claude Code、Cursor、Gemini CLI 和 Grok 在內的廣泛 Agent 整合。
- 執行時保護:即時篩選工具呼叫、Shell 命令和檔案存取。
- 供應鏈安全:在信任外掛程式、技能和 MCP 伺服器之前對其進行審查。
- 本地優先:無需雲端帳戶即可在本地運作,但也可以使用選用的 Guard Cloud 來管理團隊策略和同步證據。
- 人機協同 (Human-in-the-Loop):提供本地審核中心,用於審查和授權暫停的操作。
- 指令檢查:包含無需實際執行即可測試和解釋指令安全性的工具。