执行前拦截
Agentinel 会挂钩到 AI 代理的预工具或预执行事件,因此在安装命令到达 npm 或其他包管理器之前就会被拦截。
Agentinel 是一个本地运行的安全层,面向自主编码代理,可在 npm 安装决策执行前将其拦截。它的目的是阻止代理式工作流中出现的幻觉或恶意包安装,在这类场景下,可能没有人逐条审核每个命令。
该产品完全在开发者机器上离线运行。它使用捆绑的 OSV 数据库加上启发式检查来标记可疑包,然后进行阻止或警告,并把结构化说明发送回代理,以便其自行纠正。
Agentinel 会挂钩到 AI 代理的预工具或预执行事件,因此在安装命令到达 npm 或其他包管理器之前就会被拦截。
扫描器会将请求的包与捆绑的 Open Source Vulnerabilities 数据库本地副本进行比对,文档称其覆盖 216,000+ 个恶意或存在漏洞的包。
启发式规则会补充数据库查询,用于发现 slopsquatting、幻觉式包名以及数据库中可能尚未出现的可疑情况。
当某个包被阻止时,Agentinel 会将结构化 JSON 原因返回到代理上下文中,使模型无需人工干预即可自我纠正。
该工具会在本地解析并扫描依赖树,因此不仅能检查顶层安装目标,还能检查传递依赖。
文档记录了扫描失败时的失败开放(fail-open)模式:如果扫描器内部出错,它会允许安装继续并记录警告,而不是静默破坏工作流。
当 AI 编码助手可以自行运行安装命令,并且你希望在任何包落盘前进行本地检查时,使用 Agentinel。
用它来降低 slopsquatting 风险,即攻击者预先注册一个 LLM 很可能会幻觉出的包名。
在 CI 或 CD 流水线中使用它来扫描清单,并在可疑包到达审查或执行之前进行拦截。
当你希望代理本身理解某次安装为何被阻止,而不是留给人去解释一条普通的终端错误时,使用它。
在不能或不应将包检查发送到云服务的环境中使用它,因为该产品设计为完全离线运行。
Agentinel 在开发者的本地机器上运行,扫描时不使用网络调用。它位于 AI 代理与包管理器之间,扫描请求的包,并根据结果阻止或允许安装。
文档列出了 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 和 Gemini CLI 作为支持示例。Agentinel 会挂钩它们的预执行事件,因此可以在命令运行前拦截安装决策。
是。文档描述的是失败开放(fail-open)设计:如果由于内部错误导致扫描无法完成,则允许安装继续并记录警告。这样做是为了避免无意中破坏工作流。
Agentinel 会将包与捆绑的本地 OSV 数据库副本以及启发式规则进行比对。主页还说明它可以扫描完整依赖树,而不只是顶层包。
源描述将 Agentinel 说成是一个本地运行的开源防护层,没有账号、没有 API 密钥、没有遥测,也没有服务器。它被定位为通过 npm 安装的零配置即插即用工具。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Ghost 是一款基于终端的 AI 助手,可在命令行中聊天、生成代码并运行任务。内置免费模型,支持 Linux、macOS 和 Windows,且为开源项目。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
SonOf 连接你的代码仓库和 PM 工具,审计代码库与产品上下文,将已批准工作转为可交付工单,并由资深工程复审,适合缺少完整团队的创始人和技术负责人。
Devin 是一款 AI 编码代理和软件工程师,帮助开发者与工程团队规划并执行复杂软件任务。支持桌面端、云端、JetBrains 和 CLI,适用于个人、团队及企业。