Grith Skill 技能

Linux 平台上 AI 编程代理的操作系统级安全监督工具,拦截代理发出的所有安全相关系统调用并对其进行评分

Linux 平台上 AI 编程代理的操作系统级安全监督工具,拦截代理发出的所有安全相关系统调用并对其进行评分,在判断为安全后才允许执行。大多数 AI 代理(Claude Code、Codex、Aider 等)依赖概率模型自主判断操作是否安全,Grith 则不同——它将监督层放在代理与操作系统之间,对每个被拦截的系统调用进行评分,根据评分结果决定:低于 3.0 分允许执行,3.0 到 8.0 分之间放入人工审核队列等待人工批准或拒绝,超过 8.0 分直接拒绝。已知风险场景举例:恶意 README 文件、投毒的依赖项或精心构造的提示词注入,可能导致代理在用户毫不知情的情况下读取 SSH 密钥。Grith 在内核层面截获这些调用,而不是依赖模型自身的判断。Grith 内置 18 种过滤器,覆盖敏感路径检测、秘密扫描、出口策略检查、破坏性操作检查和污染追踪,对每个调用在毫秒内完成评分。Grith 与具体代理无关,支持 Claude Code、Codex、Aider、Cline、Goose 以及任何会调用 shell 的代理,安装后通过 grith exec -- 命令包装即可启用,无需修改代理本身。支持 Linux x86_64 和 arm64,macOS 和 Windows 支持在 v2.0 中规划。安装命令:curl -fsSL https://grith.ai/install | sh。免费层级完全离线运行,无账号要求,不发送遥测数据,审计日志保存在本地 SQLite 数据库中。

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论