给A智能体I戴上了电子围栏?????,妈妈再也不怕智能体乱执行危险代码了

你们现在用的那些AI编程助手,Cursor也好,各种Agent也好,你们敢让它完全自主地在你电脑上跑吗?不用盯着,不用确认,就让它自己去改文件、执行命令,你们敢吗?

我是不敢。

上个月我的AI助手把我配置文件改了,项目直接崩了三天。我跟它说过别碰.env,但它听不懂。劝它没用,骂它也没用。

后来我想明白了。与其劝AI别干坏事,不如让它根本干不了坏事。

于是我花了几周时间,写了一个电子围栏。

原理不复杂,就是在AI和操作系统之间加一层安检。

所有文件操作,先过安检。工作区之外的路径,一步都迈不出去。所有命令执行,先过安检。白名单里没有的命令,一个字母都发不出去。

路径穿越、符号链接逃逸、rm -rf、npm -g全局安装,这些攻击向量全部拦下。每一次拦截都有日志,每一次越界都有记录。

技术栈:Java 17 + Spring Boot 3,以Sidecar模式运行,本地HTTP服务,Docker一键部署。

支持单Agent模式和多Agent模式,策略写在YAML里,热加载不用重启。不管底层AI是GPT还是Claude还是开源模型,规矩是硬的,锁死的。

项目完全开源,Apache 2.0协议,代码在GitHub。

我们现在还在内测阶段,找第一批真正需要的开发者一起搞。你可以来试试,给我反馈,告诉我哪里不好用,我们一起把它改到好用为止。

如果你也被AI乱删过文件,如果你也想给自己的AI助手加个安全锁,来看看,点个Star,我们一起把AI的安全标准建立起来。

GitHub链接:[https://github.com/2292576833/devpilot-sandbox\]


路过帮顶,支持一下楼主,不错的项目哦