HOL Guard icon

HOL Guard

HOL Guard 是面向 AI 编码代理的本地安全层,可在执行前审查高风险操作。支持离线扫描、单机无账号使用,并可通过 Guard Cloud 同步决策回执。

HOL Guard

概览

HOL Guard 是面向 AI 编码代理的本地保护层。它旨在在风险操作执行前将其拦截,包括 shell 命令、秘密读取、MCP 更改和配置编辑。

该页面将 Guard 定位为面向使用代理式编码应用、希望在执行前增加审查步骤的用户的工具。它本地运行,支持离线操作,并且可以在一台机器上无账号使用。如果某个被拦截的操作确实需要执行,用户可以在同一流程中查看 diff 并放行。

核心能力

执行前拦截

在 AI 代理执行前拦截高风险 shell 命令、秘密读取、MCP 注册和配置更改。

本地优先扫描

扫描在本机本地运行,而不是在 harness 启动前依赖远程检查。

启动时集成

为受支持的编码应用包装启动命令,使保护在代理启动时立即生效。

一键批准

提供本地审查流程,在检查 diff 后可通过一次按键批准被阻止的操作。

离线运行

保持安全检查可离线使用;本地扫描不需要网络连接。

可选云端回执同步

启用 Guard Cloud 时,可在多台机器之间同步决策回执,同时保持文件内容、提示词和环境变量不同步。

实际使用场景

  • 在运行前审查代理操作

    当你希望 AI 编码助手在执行 shell 命令、读取秘密文件或编辑配置之前先暂停时使用 Guard。该工具在执行时充当本地审批门。

  • 保护离线开发工作流

    在网络访问受限或不可用的环境中使用本地扫描器。页面说明扫描可离线工作,不需要网络连接。

  • 跨多个代理标准化保护

    当你希望在不同编码应用之间保持一致的安全层时,可将 Guard 与受支持的代理一起使用,例如 Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes 或 OpenClaw。

  • 处理误报而不打断流程

    当代理阻止了实际上需要的内容时,使用审批流程。页面说明你可以检查 diff、允许该操作,并保留本地决策历史。

  • 在多台机器上保留决策历史

    如果你希望在多台机器之间同步回执,同时保持文件内容、提示词和环境变量不进入同步路径,可以使用 Guard Cloud。

Pros and Cons

Pros

  • 可本地运行,扫描不需要网络连接。
  • 可在一台机器上无账号使用。
  • 针对执行前发生的操作进行拦截,包括命令、秘密读取、MCP 注册和配置更改。
  • 支持多个代理和编码应用,包括 Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes 和 OpenClaw。
  • 允许用户在查看 diff 后批准被阻止的操作。

Cons

  • 公开页面在可访问内容中没有提供完整的价格表。
  • 安装和集成细节以简短的安装流程展示,但在收集到的文本中,页面没有提供完整的文档集。

FAQ

HOL Guard 是否可以在没有账号的情况下使用?

是。来源说明 Guard 可在一台机器上永久免费使用,支持完整的本地扫描,且本地保护不需要注册、信用卡或云端依赖。

Guard 会增加延迟吗?

会。来源说明 Guard 对一次典型扫描增加的延迟不到 50 毫秒,并在你的 harness 启动前本地运行,不会发起网络请求。

哪些数据会离开我的机器?

默认情况下,不会有任何数据离开你的机器。来源说明 Guard 绝不会在服务端读取文件内容。如果你选择启用 Guard Cloud,则只会同步决策回执,不会同步文件内容、提示词或环境变量。

当前支持哪些代理?

目前支持 Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI 和 OpenCode。页面说明每个应用都有定制集成,会包装启动命令,让 Guard 能在执行前进行扫描。

如何卸载 Guard?

来源说明可以先停止守护进程,再使用 pipx 卸载该软件包来卸载 Guard。页面还提到 Guard 不会留下后台服务,但决策历史仍会保存在 ~/.hol-guard 中,除非你删除该文件夹。

Quick Facts

类别
开发者工具
主要用途
在执行前审查并阻止高风险 AI 代理操作
平台
本地机器
支持的代理
Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI、OpenCode
网站
hol.org
云模式
通过 Guard Cloud 进行可选回执同步