agent-guard Vibe 项目
运行在 AI 编程智能体执行前的预检钩子,通过约 60 行 Bash 脚本在命令实际运行前将其拦截并阻断
agent-guard 是一个运行在 AI 编程智能体执行前的预检钩子,通过约 60 行 Bash 脚本在命令实际运行前将其拦截并阻断,防止智能体因"过于自信"而执行不可逆的危险操作。项目定义了分级防护策略:一级防护覆盖 git reset --hard、rm -rf、git clean、DROP TABLE、TRUNCATE 等一旦执行即无法恢复的命令,遇到这类命令时钩子直接以退出码 2 拒绝,并将拒绝原因写入 stderr,智能体的对话循环会读取该信息并停止重试,转而将命令内容呈现给用户确认。二级防护针对 git push、npm publish、部署和数据库迁移等有实际影响但可撤回的操作,采用限时人工解锁机制,解锁窗口用时间戳文件控制且智能体无法刷新或删除该文件。规则以正则表达式对列表的形式存储在脚本顶部,用户可自行增删,只需在修改时同步添加测试用例即可。agent-guard 不依赖第三方库,只需 bash、grep -E 和 python3,兼容 Claude Code 的 PreToolUse 钩子接口,也适用于其他支持 shell 前置钩子的智能体 CLI。项目明确指出这不是对抗性防护,而是用于约束善意模型偶尔失误的场景,不可替代服务器端分支保护、最小权限凭证和备份等外部安全措施——它是安全体系中的安全带,而非防滚架。
团队信息
AI产品库
官方
由 AI 猎手自动发现
评论与建议
登录 后参与评论或提建议