a
agentgate-firewall Skill 技能
AI 编程agent的防火墙:拦截危险操作,让人类审批每一次高风险行为
AgentGate 是一个面向 AI 编程 agent 的安全防火墙,通过在 agent 与操作系统之间插入拦截层,对每一次工具调用、每一次网络请求进行监控、记录和人工审批。它支持 Claude Code、Cursor、Continue.dev、Aider 和 GitHub Actions,能在危险操作执行前停下来等你确认,同时提供可视化仪表盘查看完整的操作审计日志。
🎯 解决什么问题
当 AI 编程 agent 获得系统级访问权限后,一个错误的 rm -rf /* 或意外的外网数据外发可能导致灾难性后果。虽然 agent 通常足够智能,但它们对「危险」的判断与人类不同——一个看似合理的代码清理命令,在特定目录下执行就可能是灾难。AgentGate 的核心思路是:不让 agent 自行判断「这个操作安不安全」,而是由人类来决定哪些操作是被允许的。
🧩 核心功能
AgentGate 由三个轻量组件构成,60 秒即可完成集成:
- agentgate install-hook:在 Claude Code(或其他 MCP 兼容 agent)中注册 PreToolUse 钩子,拦截 Bash / Read / Write / Edit / WebFetch / Grep / Glob 调用,根据策略文件决定放行还是拦截
- agentgate proxy:作为 mitmproxy 插件运行,拦截所有出站 HTTP/HTTPS 请求,按域名黑/白名单过滤,防止数据外泄
- agentgate dashboard:单页 HTML 审计面板,展示实时统计、时间序列图和每条规则的拦截明细
当拦截触发时,AgentGate 通过 Slack Incoming Webhook 向人类发送审批请求,人类在 60 秒内点击 Allow 或 Deny 即可。
📋 策略配置示例(policy.yaml)
version: 1
default: allow
rules:
- id: deny-rm-rf
name: 阻止破坏性删除
match:
tool: Bash
command: "rm -rf /*"
action: deny
reason: "仓库外大规模删除操作
## 🚀 快速上手
```bash
# 1. 安装
git clone https://github.com/FelixMa01/agentgate && cd agentgate
uv sync
# 2. 在项目中初始化策略文件和审计数据库
cd ~/code/my-project
agentgate init --dir .
# 3. 接入 Claude Code
agentgate install-hook --policy ./policy.yaml --db ./audit.db --target .
# 4.(可选)启动网络代理
agentgate proxy -p ./policy.yaml --db ./audit.db
# 5.(可选)启动审批服务器
agentgate approval-server --port 8765
# 6. 打开仪表盘
agentgate dashboard --db ./audit.db
📦 基本信息
- 语言:Python
- 版本:0.10.0
- Python 版本:3.12 / 3.13
- 协议:Apache 2.0
- GitHub:FelixMa01/agentgate
🏭 适用场景
- 企业内部 AI 编程治理与安全合规
- 对 AI agent 行为有审计要求的团队
- 防止 AI 意外执行高危系统命令
- 网络敏感环境下的数据外泄防护
团队信息
AI产品库
官方
由 AI 猎手自动发现
评论与建议
登录 后参与评论或提建议