开源项目

AgentGuard:AI Agent运行时安全防护

GoPlusSecurity/agentguard

智能体系统Agent 动作执行与治理Agent Harness

概述

AgentGuard是GoPlus推出的AI Agent安全防护工具,采用MIT许可,通过npm安装,面向让Agent接触终端、文件与密钥的个人用户和团队。它分层设防:hook层在命令执行前拦截rm -rf、fork炸弹、curl管道执行等危险动作,阻止对.env、.ssh等敏感文件的写入,并识别向Discord、Telegram、Slack webhook的数据外传;扫描层对新增技能做静态审计,覆盖机密泄露、后门与提示注入等检测规则,并记录每个动作由哪个技能发起;另有按计划执行的日常安全巡检。