HOL Guard icon

HOL Guard

HOL Guard 是專為 AI 程式碼代理設計的本地安全層,可在執行前審查高風險動作。支援離線掃描、單機免帳號使用,並可透過 Guard Cloud 同步決策收據。

HOL Guard

概覽

HOL Guard 是 AI 程式碼代理的本地保護層。它旨在在動作執行前阻止高風險行為,包括 shell 命令、秘密讀取、MCP 變更與設定編輯。

此頁面將 Guard 定位為適合使用 agentic coding 應用程式的人,在執行前需要審查步驟的工具。它在本機執行、支援離線運作,並可在單機上免帳號使用。若某個被封鎖的動作其實需要執行,使用者可以在同一流程中查看差異並允許執行。

核心功能

執行前攔截

在 AI 代理執行前,先封鎖高風險的 shell 命令、秘密讀取、MCP 註冊與設定變更。

以本機優先掃描

在本機進行掃描,而不是在 harness 啟動前依賴遠端檢查。

啟動時整合

為支援的程式碼應用程式包裝啟動命令,讓保護機制在代理啟動時即套用。

單鍵核准

提供本機審查流程,在檢查差異後可用一次按鍵核准被封鎖的動作。

離線運作

讓安全檢查可離線使用;本地掃描不需要網路連線。

可選雲端收據同步

在啟用 Guard Cloud 時,可在多台機器之間同步決策收據,同時不會同步檔案內容、提示詞與環境變數。

實際使用情境

  • 在動作執行前審查代理行為

    當你希望 AI 程式碼助理在執行 shell 命令、讀取秘密檔案或編輯設定之前先暫停時,可使用 Guard。此工具會在執行時充當本地核准閘門。

  • 保護離線開發流程

    當網路存取受限或無法使用時,可在該環境中使用本地掃描器。頁面說掃描可離線運作,且不需要網路連線。

  • 跨多個代理標準化保護

    當你想在不同程式碼應用程式之間維持一致的安全層時,可將 Guard 與支援的代理搭配使用,例如 Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes 或 OpenClaw。

  • 在不中斷流程下處理誤判

    當代理封鎖了實際上需要的內容時,可使用核准流程。頁面說你可以檢查差異、允許該動作,並保留本機決策歷史。

  • 在多台機器上保留可用的決策歷史

    如果你希望在多台機器之間同步收據,同時不讓檔案內容、提示詞與環境變數進入同步路徑,可使用 Guard Cloud。

Pros and Cons

Pros

  • 在本機運作,掃描不需要網路連線。
  • 可在單機上免帳號使用。
  • 鎖定執行前發生的動作,包括命令、秘密讀取、MCP 註冊與設定變更。
  • 支援多種代理與程式碼應用程式,包括 Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes 與 OpenClaw。
  • 使用者可在檢查差異後,核准被封鎖的動作。

Cons

  • 公開頁面在可存取內容中沒有提供完整的價格表。
  • 安裝與整合細節僅以簡短安裝流程呈現,但在所收集的文字中,頁面沒有顯示完整的文件集。

FAQ

HOL Guard 可以在沒有帳號的情況下使用嗎?

是。來源說 Guard 在單機上可永久免費使用,並提供完整的本地掃描,不需要註冊、信用卡,或為本地保護依賴雲端。

Guard 會增加延遲嗎?

是。來源說 Guard 在你的機器上進行本地執行前掃描,通常每次掃描增加不到 50 毫秒,且不會發出網路請求。

哪些資料會離開我的機器?

預設情況下,沒有任何資料會離開你的機器。來源說 Guard 絕不在伺服器端讀取檔案內容。若你選擇啟用 Guard Cloud,只有決策收據會同步,不會同步檔案內容、提示詞或環境變數。

目前支援哪些代理?

Guard 目前支援 Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI 和 OpenCode。頁面說每個應用程式都有量身打造的整合,會包裝啟動命令,讓 Guard 能在執行前掃描。

我要如何解除安裝 Guard?

來源說可以先停止 daemon,然後使用 pipx 解除安裝套件來移除 Guard。也說 Guard 不會留下背景服務,但決策歷史仍會保留在 ~/.hol-guard,除非你刪除該資料夾。

Quick Facts

類別
開發者工具
主要用途
在執行前審查並封鎖高風險的 AI 代理動作
平台
本機電腦
支援的代理
Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI、OpenCode
網站
hol.org
雲端模式
透過 Guard Cloud 選擇性同步收據