Doberman Vibe 项目
AI 编码 Agent 运行时安全门
Doberman 是一款面向 AI 编码 Agent 的运行时安全防护工具,通过在 Agent 与其工具之间插入透明拦截层,对每一次工具调用执行风险判决(PASS / AUTH / BLOCK),在危险操作实际执行前将其阻断,防止 AI Agent 执行删除代码库、泄露 API Key、被提示词注入窃取数据等高风险行为。
与大多数仅检查输入提示词并提供建议的「AI 安全门」不同,Doberman 将自己置于工具执行路径上,而非旁观位置。Agent 发出的每一次工具调用都必须经过 Doberman 的判决引擎,结果为 PASS 时正常执行,结果为 AUTH 时暂停等待人工一键审批,结果为 BLOCK 时直接终止,危险操作永不执行。三种判决结果不可被模型绕过,因为判决发生在调用实际发生的前一刻,而不是在提示词层面。
Doberman 具备两项不可妥协的保证:Fail Closed(故障闭锁)——任何错误、不确定或未处理的情况一律拒绝操作,确保不确定时的默认动作是安全方向;Raise-Only(仅收紧)——安全策略可以自动收紧,但永远不会自动放宽,永久性策略弱化必须经由持有 TOTP 二次验证的人类明确批准。
支持与 Claude Code、Codex、OpenClaw 以及任何 MCP 兼容 Agent 联动。Claude Code 通过 Hooks 方式接入,Codex 使用原生 PreToolUse 钩子,Claude Desktop 和 Cursor 通过 MCP 代理模式,OpenClaw 则通过原生插件适配器接入。安装方式为 pip install doberman-core,配置命令 doberman setup 引导用户完成接入并选择严格级别。提供 Web Dashboard(doberman dash)实时展示所有被拦截的攻击事件,以及 doberman demo 命令行演示模式,适合在正式接入前验证防护效果。
评论与建议
登录 后参与评论或提建议