hol-guard
HOL Guard 是由 Hashgraph Online 开发的开源 AI Agent 杀毒工具和运行时安全防护层
HOL Guard 是由 Hashgraph Online 开发的开源 AI Agent 杀毒工具和运行时安全防护层,为 AI 编程助手提供类似传统杀毒软件的主动防御能力。在 AI Agent 日益普及的今天,这类工具面临的安全威胁远超普通软件——提示词注入、敏感信息泄露、不安全命令执行、恶意依赖包安装、MCP 服务器供应链攻击等风险层出不穷,HOL Guard 正是为解决这些问题而生的。
HOL Guard 的核心功能覆盖六大安全面:Agent 工具调用评估——对 AI 发起的 shell、文件、MCP、提示词和工具结果事件进行实时安全评估;敏感信息泄露检测——监控 AI 是否访问敏感文件、输出凭证格式内容、准备外发敏感数据或执行可疑的出站命令;AI 供应链审查——在信任授权之前对 AI 安装的包、插件、Skill、MCP 服务器、Hook 和 Agent 配置进行全面审查;提示词注入防护——对 AI 接收到的提示词和工具意图进行安全扫描,阻止试图泄露敏感信息、规避安全控制或触发破坏性行为的指令;人工审批路由——将可疑操作转至本地审批中心或 Guard Cloud,由人工判断是否放行;安全审计凭证——记录可归因的审批记录和清单变更,支持事后追溯和合规审查。
HOL Guard 目前已支持集成到多款主流 AI 编程工具中,包括 Codex、Claude Code、GitHub Copilot CLI、Cursor、Gemini CLI、OpenClaw、OpenCode、Antigravity、Kimi Code、Grok、Pi/oh-my-pi 和 ZCode。本地使用无需注册云账号,通过 pipx install hol-guard 一键安装后执行 hol-guard init 即可完成引导式配置,工具会自动检测机器上已安装的 AI Agent 并说明每项配置变更的含义,逐一请求用户授权后再执行。若需要团队共享审批策略和审计记录,可选连接 Guard Cloud 获取同步能力。该项目基于 Apache-2.0 协议开源,提供容器镜像、PyPI 包和 GitHub Actions CI 集成,是目前 AI Agent 安全领域最完整的开源解决方案之一。
评论与建议
登录 后参与评论或提建议