agentgate-firewall Skill 技能

AI 编程agent的防火墙:拦截危险操作,让人类审批每一次高风险行为

AgentGate 是一个面向 AI 编程 agent 的安全防火墙,通过在 agent 与操作系统之间插入拦截层,对每一次工具调用、每一次网络请求进行监控、记录和人工审批。它支持 Claude Code、Cursor、Continue.dev、Aider 和 GitHub Actions,能在危险操作执行前停下来等你确认,同时提供可视化仪表盘查看完整的操作审计日志。

🎯 解决什么问题

当 AI 编程 agent 获得系统级访问权限后,一个错误的 rm -rf /* 或意外的外网数据外发可能导致灾难性后果。虽然 agent 通常足够智能,但它们对「危险」的判断与人类不同——一个看似合理的代码清理命令,在特定目录下执行就可能是灾难。AgentGate 的核心思路是:不让 agent 自行判断「这个操作安不安全」,而是由人类来决定哪些操作是被允许的。

🧩 核心功能

AgentGate 由三个轻量组件构成,60 秒即可完成集成:

  1. agentgate install-hook:在 Claude Code(或其他 MCP 兼容 agent)中注册 PreToolUse 钩子,拦截 Bash / Read / Write / Edit / WebFetch / Grep / Glob 调用,根据策略文件决定放行还是拦截
  2. agentgate proxy:作为 mitmproxy 插件运行,拦截所有出站 HTTP/HTTPS 请求,按域名黑/白名单过滤,防止数据外泄
  3. agentgate dashboard:单页 HTML 审计面板,展示实时统计、时间序列图和每条规则的拦截明细

当拦截触发时,AgentGate 通过 Slack Incoming Webhook 向人类发送审批请求,人类在 60 秒内点击 Allow 或 Deny 即可。

📋 策略配置示例(policy.yaml)

version: 1
default: allow
rules:
  - id: deny-rm-rf
    name: 阻止破坏性删除
    match:
      tool: Bash
      command: "rm -rf /*"
    action: deny
    reason: "仓库外大规模删除操作

## 🚀 快速上手

```bash
# 1. 安装
git clone https://github.com/FelixMa01/agentgate && cd agentgate
uv sync

# 2. 在项目中初始化策略文件和审计数据库
cd ~/code/my-project
agentgate init --dir .

# 3. 接入 Claude Code
agentgate install-hook --policy ./policy.yaml --db ./audit.db --target .

# 4.(可选)启动网络代理
agentgate proxy -p ./policy.yaml --db ./audit.db

# 5.(可选)启动审批服务器
agentgate approval-server --port 8765

# 6. 打开仪表盘
agentgate dashboard --db ./audit.db

📦 基本信息

  • 语言:Python
  • 版本:0.10.0
  • Python 版本:3.12 / 3.13
  • 协议:Apache 2.0
  • GitHub:FelixMa01/agentgate

🏭 适用场景

  • 企业内部 AI 编程治理与安全合规
  • 对 AI agent 行为有审计要求的团队
  • 防止 AI 意外执行高危系统命令
  • 网络敏感环境下的数据外泄防护

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论