執行前攔截
在 AI 代理執行前,先封鎖高風險的 shell 命令、秘密讀取、MCP 註冊與設定變更。
HOL Guard 是 AI 程式碼代理的本地保護層。它旨在在動作執行前阻止高風險行為,包括 shell 命令、秘密讀取、MCP 變更與設定編輯。
此頁面將 Guard 定位為適合使用 agentic coding 應用程式的人,在執行前需要審查步驟的工具。它在本機執行、支援離線運作,並可在單機上免帳號使用。若某個被封鎖的動作其實需要執行,使用者可以在同一流程中查看差異並允許執行。
在 AI 代理執行前,先封鎖高風險的 shell 命令、秘密讀取、MCP 註冊與設定變更。
在本機進行掃描,而不是在 harness 啟動前依賴遠端檢查。
為支援的程式碼應用程式包裝啟動命令,讓保護機制在代理啟動時即套用。
提供本機審查流程,在檢查差異後可用一次按鍵核准被封鎖的動作。
讓安全檢查可離線使用;本地掃描不需要網路連線。
在啟用 Guard Cloud 時,可在多台機器之間同步決策收據,同時不會同步檔案內容、提示詞與環境變數。
當你希望 AI 程式碼助理在執行 shell 命令、讀取秘密檔案或編輯設定之前先暫停時,可使用 Guard。此工具會在執行時充當本地核准閘門。
當網路存取受限或無法使用時,可在該環境中使用本地掃描器。頁面說掃描可離線運作,且不需要網路連線。
當你想在不同程式碼應用程式之間維持一致的安全層時,可將 Guard 與支援的代理搭配使用,例如 Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes 或 OpenClaw。
當代理封鎖了實際上需要的內容時,可使用核准流程。頁面說你可以檢查差異、允許該動作,並保留本機決策歷史。
如果你希望在多台機器之間同步收據,同時不讓檔案內容、提示詞與環境變數進入同步路徑,可使用 Guard Cloud。
是。來源說 Guard 在單機上可永久免費使用,並提供完整的本地掃描,不需要註冊、信用卡,或為本地保護依賴雲端。
是。來源說 Guard 在你的機器上進行本地執行前掃描,通常每次掃描增加不到 50 毫秒,且不會發出網路請求。
預設情況下,沒有任何資料會離開你的機器。來源說 Guard 絕不在伺服器端讀取檔案內容。若你選擇啟用 Guard Cloud,只有決策收據會同步,不會同步檔案內容、提示詞或環境變數。
Guard 目前支援 Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI 和 OpenCode。頁面說每個應用程式都有量身打造的整合,會包裝啟動命令,讓 Guard 能在執行前掃描。
來源說可以先停止 daemon,然後使用 pipx 解除安裝套件來移除 Guard。也說 Guard 不會留下背景服務,但決策歷史仍會保留在 ~/.hol-guard,除非你刪除該資料夾。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
Manta AI 是一款自動化網頁應用測試工具,從 URL 即可開始探索、建立行為地圖,並以自然語言產生測試與回歸檢查,無需撰寫腳本或維護 selector。
Ghost 是一款終端機 AI 助手,可在命令列中聊天、產生程式碼並執行任務。內建免費模型,支援 Linux、macOS、Windows,且為開源工具。
CreateOS Sandbox 是以 Firecracker micro-VM 執行程式與 agent 工作負載的隔離運算環境,支援私有網路、SDK、CLI 與 MCP 程式化控制。
hob 是一個獨立的 coding agents 工作區,整合 agent sessions、終端機、歷史紀錄與後續工作,並維持你既有的工具與供應商設定。適合想保有本機路由、歷史與工作區結構控制權的開發者。
SonOf 串接你的 repo 與 PM 工具,審核程式碼庫與產品脈絡,將核准工作轉為可交付的 ticket,並由資深工程師審查,協助創辦人與工程主管快速補足 backlog。