執行前攔截
Agentinel 會掛接到 AI 代理的 pre-tool 或 pre-execution 事件,因此安裝命令會在送達 npm 或其他套件管理器之前被攔截。
Agentinel 是一個在本地執行的安全層,適用於自主程式碼代理,可在 npm 安裝決策執行前將其攔截。其目的在於阻止代理式工作流程中幻覺產生或惡意的套件安裝,特別是在可能沒有人逐一審核每個命令的情況下。
此產品完全在開發者的機器上離線運作。它使用內建的 OSV 資料庫與啟發式檢查來標記可疑套件,接著阻擋或警示,並將結構化說明回傳給代理,以便其自行修正。
Agentinel 會掛接到 AI 代理的 pre-tool 或 pre-execution 事件,因此安裝命令會在送達 npm 或其他套件管理器之前被攔截。
掃描器會將請求的套件與內建的 Open Source Vulnerabilities 資料庫本機副本比對;文件說明其涵蓋 216,000+ 個惡意或有漏洞的套件。
啟發式規則會補充資料庫查詢,以捕捉 slopsquatting、幻覺產生的套件名稱,以及資料庫中可能尚未出現的可疑情況。
當套件被阻擋時,Agentinel 會將結構化的 JSON 原因回傳到代理上下文中,讓模型可以在不需人工介入的情況下自我修正。
此工具會在本機解析並掃描相依性樹,因此不只可檢查最上層的安裝目標,也能檢視傳遞相依套件。
文件記載了掃描失敗時的 fail-open 模式:若掃描器內部發生錯誤,會允許安裝繼續並記錄警告,而不是無聲地中斷工作流程。
當 AI 程式碼助理可以自行執行安裝命令,而你希望在任何套件落盤前先做本機檢查時,使用 Agentinel。
用它來降低 slopsquatting 風險,也就是攻擊者預先註冊 LLM 很可能會幻覺出來的套件名稱。
在 CI 或 CD 流程中使用它來掃描 manifest,並在可疑套件到達審查或執行之前進行閘控。
當你希望代理本身理解安裝為何被阻擋,而不是只留下讓人解讀的終端機錯誤時,使用它。
在無法或不應將套件檢查送往雲端服務的環境中使用,因為此產品設計為可完全離線執行。
Agentinel 在開發者的機器上本地執行,且在掃描時不使用網路請求。它位於 AI 代理與套件管理器之間,掃描請求的套件,並根據結果阻擋或允許安裝。
文件列出 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 和 Gemini CLI 作為支援的範例。Agentinel 會掛接到它們的前執行事件,因此能在命令執行前攔截安裝決策。
是。文件描述了一種 fail-open 設計:如果因內部錯誤而無法完成掃描,安裝會被允許繼續,並記錄警告。這是為了避免在不知不覺中破壞工作流程。
Agentinel 會使用內含的本機 OSV 資料庫副本與啟發式規則來檢查套件。首頁也表示它可以掃描完整相依性樹,而不只是最上層套件。
來源描述 Agentinel 是本地執行的開源防護層,沒有帳號、沒有 API 金鑰、沒有遙測,也沒有伺服器。它被呈現為一種透過 npm 安裝的零設定即插即用工具。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
Ghost 是一款終端機 AI 助手,可在命令列中聊天、產生程式碼並執行任務。內建免費模型,支援 Linux、macOS、Windows,且為開源工具。
hob 是一個獨立的 coding agents 工作區,整合 agent sessions、終端機、歷史紀錄與後續工作,並維持你既有的工具與供應商設定。適合想保有本機路由、歷史與工作區結構控制權的開發者。
Manta AI 是一款自動化網頁應用測試工具,從 URL 即可開始探索、建立行為地圖,並以自然語言產生測試與回歸檢查,無需撰寫腳本或維護 selector。
SonOf 串接你的 repo 與 PM 工具,審核程式碼庫與產品脈絡,將核准工作轉為可交付的 ticket,並由資深工程師審查,協助創辦人與工程主管快速補足 backlog。
Devin 是一款 AI 程式開發代理與軟體工程師,協助開發者與工程團隊規劃並執行複雜軟體任務。提供桌面版、雲端、JetBrains 與 CLI,支援個人、團隊與企業方案。