HOL Guard 今日发布

AI Agent 运行时安全护盾

AI Agent 部分免费

HOL Guard 是面向 AI Agent 的开源安全防护层,被誉为 AI 世界的「杀毒软件」。它不依赖云端账户,本地优先运行,在 AI Agent 执行工具调用前实时评估风险,将危险动作拦截在本地运行边界内。

一、它是什么

HOL Guard 由 hashgraph-online 社区开源(GitHub 443 ⭐),是专门为 AI 编程助手设计的运行时入侵检测与防护系统。它监控 AI Agent 对文件系统的读写、对 shell 的命令执行、对网络资源的访问,以及对 MCP 服务器、插件和 Skill 的安装行为,在威胁实际发生前将其阻断。

二、核心防护能力

运行时监控覆盖五大威胁维度:Agent 工具调用(shell / 文件系统 / MCP / 提示词事件)、敏感凭据泄露(密钥、Token、凭证形状的输出检测)、AI 供应链安全(包安装、插件、Skill、MCP 服务器审查)、提示词注入检测(指令逃逸、权限提升、破坏性行为触发)以及人工审批流程(模糊动作路由到审批中心等待确认)。

三、支持的主流 AI Agent

目前深度集成的 AI Agent 包括:OpenClaw、Claude Code、Codex、GitHub Copilot CLI、Cursor、Gemini CLI、Hermes、OpenCode、Kimi Code、Grok、Pi / oh-my-pi 和 ZCode。对于 OpenClaw,Guard 还支持 Cisco MCP 和 skill-scanner 的库存扫描能力。

四、安装与使用

安装命令:pipx install hol-guard 首次运行引导:hol-guard init 运行状态:hol-guard status 更新包:pipx upgrade hol-guard 本地证据查看:hol-guard receipts 命令安全检查(无需执行):hol-guard command explain 'rm -rf ./build'

五、架构亮点

分层防御体系:输入护栏 → 上下文守卫 → 工具治理 → 动作沙箱 → 输出护栏,五道独立防线将 LLM 不确定性收敛在安全边界内。安全等级可调(Gentle / Balanced / Strict / Paranoid),默认 Balanced 模式,阻止明确的高风险行为。安全数据库完全本地化,漏洞库同步为可选拉取,不上传任何本地路径或工作区信息。

六、技术定位

与代码扫描工具(SAST)、进程沙箱或 MCP 网关不同,HOL Guard 在本地运行时边界整合了所有安全信号,跨越 Agent 的工具调用、文件系统访问、网络请求、Skill 安装等全链路,而不仅仅覆盖某一个环节。

七、适用人群

在本地使用 AI 编程助手进行开发、测试或部署的工程师;需要对团队成员的 AI 工具使用行为进行合规管控的安全团队;以及希望为 AI Agent 增加安全护栏、防止意外执行危险命令或泄露敏感凭据的所有开发者。

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论