Agentinel icon

Agentinel

Agentinel 是為自主程式碼代理設計的本地安全層,可在執行前攔截套件安裝決策,阻擋幻覺或惡意的 npm 套件,無需雲端服務或帳號。

Agentinel

概覽

Agentinel 是一個在本地執行的安全層,適用於自主程式碼代理,可在 npm 安裝決策執行前將其攔截。其目的在於阻止代理式工作流程中幻覺產生或惡意的套件安裝,特別是在可能沒有人逐一審核每個命令的情況下。

此產品完全在開發者的機器上離線運作。它使用內建的 OSV 資料庫與啟發式檢查來標記可疑套件,接著阻擋或警示,並將結構化說明回傳給代理,以便其自行修正。

核心能力

執行前攔截

Agentinel 會掛接到 AI 代理的 pre-tool 或 pre-execution 事件,因此安裝命令會在送達 npm 或其他套件管理器之前被攔截。

本機 OSV 套件檢查

掃描器會將請求的套件與內建的 Open Source Vulnerabilities 資料庫本機副本比對;文件說明其涵蓋 216,000+ 個惡意或有漏洞的套件。

啟發式威脅偵測

啟發式規則會補充資料庫查詢,以捕捉 slopsquatting、幻覺產生的套件名稱,以及資料庫中可能尚未出現的可疑情況。

代理回饋迴圈

當套件被阻擋時,Agentinel 會將結構化的 JSON 原因回傳到代理上下文中,讓模型可以在不需人工介入的情況下自我修正。

相依性樹掃描

此工具會在本機解析並掃描相依性樹,因此不只可檢查最上層的安裝目標,也能檢視傳遞相依套件。

失敗開放式錯誤處理

文件記載了掃描失敗時的 fail-open 模式:若掃描器內部發生錯誤,會允許安裝繼續並記錄警告,而不是無聲地中斷工作流程。

適用情境

  • 保護自主安裝

    當 AI 程式碼助理可以自行執行安裝命令,而你希望在任何套件落盤前先做本機檢查時,使用 Agentinel。

  • 攔截幻覺套件名稱

    用它來降低 slopsquatting 風險,也就是攻擊者預先註冊 LLM 很可能會幻覺出來的套件名稱。

  • 流程防護閘

    在 CI 或 CD 流程中使用它來掃描 manifest,並在可疑套件到達審查或執行之前進行閘控。

  • 代理自我修正

    當你希望代理本身理解安裝為何被阻擋,而不是只留下讓人解讀的終端機錯誤時,使用它。

  • 離線安全審查

    在無法或不應將套件檢查送往雲端服務的環境中使用,因為此產品設計為可完全離線執行。

Pros and Cons

Pros

  • 完全在本地執行,掃描時不需要帳號、伺服器、遙測或網路請求。
  • 會在套件管理器執行前先攔截代理,因此比事後掃描器更早處理自主安裝。
  • 使用結構化回饋迴圈,讓被阻擋的動作能向代理說明原因,以便自我修正。
  • 涵蓋完整的相依性樹,而不只是頂層套件名稱。
  • 只需一條 npm install 指令即可加入,且文件將其描述為零設定。

Cons

  • 本機 OSV 資料流被描述為比即時資料流落後約 1–3 天,因此並非即時。
  • 它著重於資料庫比對加上啟發式規則,而不是行為分析或機器學習。
  • 如果掃描在內部失敗,文件中的 fail-open 行為會允許安裝繼續。

FAQ

Agentinel 如何融入 AI 程式碼工作流程?

Agentinel 在開發者的機器上本地執行,且在掃描時不使用網路請求。它位於 AI 代理與套件管理器之間,掃描請求的套件,並根據結果阻擋或允許安裝。

它是為哪些 AI 程式碼代理設計的?

文件列出 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 和 Gemini CLI 作為支援的範例。Agentinel 會掛接到它們的前執行事件,因此能在命令執行前攔截安裝決策。

如果 Agentinel 無法掃描套件,會發生什麼事?

是。文件描述了一種 fail-open 設計:如果因內部錯誤而無法完成掃描,安裝會被允許繼續,並記錄警告。這是為了避免在不知不覺中破壞工作流程。

Agentinel 在允許安裝前會檢查什麼?

Agentinel 會使用內含的本機 OSV 資料庫副本與啟發式規則來檢查套件。首頁也表示它可以掃描完整相依性樹,而不只是最上層套件。

Agentinel 是否需要雲端服務或帳號?

來源描述 Agentinel 是本地執行的開源防護層,沒有帳號、沒有 API 金鑰、沒有遙測,也沒有伺服器。它被呈現為一種透過 npm 安裝的零設定即插即用工具。

Quick Facts

類別
開發者工具
主要用途
自主 AI 程式碼代理的安全防護層
平台
本地/離線、以 npm 為基礎
來源網域
agentinel.habitwala.in
運作模式
攔截 pre-tool 或 pre-command 的安裝動作
定價 संकेत
網站將其呈現為免費;定價頁面回傳 404,而非方案表