执行前拦截
在 AI 代理执行前拦截高风险 shell 命令、秘密读取、MCP 注册和配置更改。
HOL Guard 是面向 AI 编码代理的本地保护层。它旨在在风险操作执行前将其拦截,包括 shell 命令、秘密读取、MCP 更改和配置编辑。
该页面将 Guard 定位为面向使用代理式编码应用、希望在执行前增加审查步骤的用户的工具。它本地运行,支持离线操作,并且可以在一台机器上无账号使用。如果某个被拦截的操作确实需要执行,用户可以在同一流程中查看 diff 并放行。
在 AI 代理执行前拦截高风险 shell 命令、秘密读取、MCP 注册和配置更改。
扫描在本机本地运行,而不是在 harness 启动前依赖远程检查。
为受支持的编码应用包装启动命令,使保护在代理启动时立即生效。
提供本地审查流程,在检查 diff 后可通过一次按键批准被阻止的操作。
保持安全检查可离线使用;本地扫描不需要网络连接。
启用 Guard Cloud 时,可在多台机器之间同步决策回执,同时保持文件内容、提示词和环境变量不同步。
当你希望 AI 编码助手在执行 shell 命令、读取秘密文件或编辑配置之前先暂停时使用 Guard。该工具在执行时充当本地审批门。
在网络访问受限或不可用的环境中使用本地扫描器。页面说明扫描可离线工作,不需要网络连接。
当你希望在不同编码应用之间保持一致的安全层时,可将 Guard 与受支持的代理一起使用,例如 Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes 或 OpenClaw。
当代理阻止了实际上需要的内容时,使用审批流程。页面说明你可以检查 diff、允许该操作,并保留本地决策历史。
如果你希望在多台机器之间同步回执,同时保持文件内容、提示词和环境变量不进入同步路径,可以使用 Guard Cloud。
是。来源说明 Guard 可在一台机器上永久免费使用,支持完整的本地扫描,且本地保护不需要注册、信用卡或云端依赖。
会。来源说明 Guard 对一次典型扫描增加的延迟不到 50 毫秒,并在你的 harness 启动前本地运行,不会发起网络请求。
默认情况下,不会有任何数据离开你的机器。来源说明 Guard 绝不会在服务端读取文件内容。如果你选择启用 Guard Cloud,则只会同步决策回执,不会同步文件内容、提示词或环境变量。
目前支持 Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI 和 OpenCode。页面说明每个应用都有定制集成,会包装启动命令,让 Guard 能在执行前进行扫描。
来源说明可以先停止守护进程,再使用 pipx 卸载该软件包来卸载 Guard。页面还提到 Guard 不会留下后台服务,但决策历史仍会保存在 ~/.hol-guard 中,除非你删除该文件夹。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
Ghost 是一款基于终端的 AI 助手,可在命令行中聊天、生成代码并运行任务。内置免费模型,支持 Linux、macOS 和 Windows,且为开源项目。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
SonOf 连接你的代码仓库和 PM 工具,审计代码库与产品上下文,将已批准工作转为可交付工单,并由资深工程复审,适合缺少完整团队的创始人和技术负责人。