你们现在用的那些AI编程助手,Cursor也好,各种Agent也好,你们敢让它完全自主地在你电脑上跑吗?不用盯着,不用确认,就让它自己去改文件、执行命令,你们敢吗?
我是不敢。
上个月我的AI助手把我配置文件改了,项目直接崩了三天。我跟它说过别碰.env,但它听不懂。劝它没用,骂它也没用。
后来我想明白了。与其劝AI别干坏事,不如让它根本干不了坏事。
于是我花了几周时间,写了一个电子围栏。
原理不复杂,就是在AI和操作系统之间加一层安检。
所有文件操作,先过安检。工作区之外的路径,一步都迈不出去。所有命令执行,先过安检。白名单里没有的命令,一个字母都发不出去。
路径穿越、符号链接逃逸、rm -rf、npm -g全局安装,这些攻击向量全部拦下。每一次拦截都有日志,每一次越界都有记录。
技术栈:Java 17 + Spring Boot 3,以Sidecar模式运行,本地HTTP服务,Docker一键部署。
支持单Agent模式和多Agent模式,策略写在YAML里,热加载不用重启。不管底层AI是GPT还是Claude还是开源模型,规矩是硬的,锁死的。
项目完全开源,Apache 2.0协议,代码在GitHub。
我们现在还在内测阶段,找第一批真正需要的开发者一起搞。你可以来试试,给我反馈,告诉我哪里不好用,我们一起把它改到好用为止。
如果你也被AI乱删过文件,如果你也想给自己的AI助手加个安全锁,来看看,点个Star,我们一起把AI的安全标准建立起来。
GitHub链接:[https://github.com/2292576833/devpilot-sandbox\]