#84 · 主分类: 网络安全与解密工具

agent-safehouse

ai-agents claude-code llm macos sandbox security

将本地AI代理沙盒化,使其只能读写所需内容。

项目最后更新:08/29/26

GitHub Stars

2.0K

Forks数量

88

贡献者数量

21

许可证

Apache-2.0

收录理由

在本地跑 LLM 编程代理有个实实在在的风险:它们握着一个能碰你机器上任何东西的 shell,一次糟糕的工具调用就可能毁掉你花好几天搭出来的成果。Agent Safehouse 在 macOS 上借助系统自带的 sandbox-exec,用默认拒绝的策略来应对这个问题,让 Claude Code 或 Codex 这类代理只能访问你明确放行的文件和集成。它没有另造一套运行时,而是直接基于系统原生机制,所以日常开发流程基本不受影响,同时又能把失控行为限制住。对那些在自己日常用的 Mac 上跑代理、又不想丢到一次性虚拟机里的人,这个项目很合适。而且它对自己的定位也很坦诚,就是个加固层,不是绝对的安全边界,对于想给本地代理做最小权限配置的人来说,是个合理的起点。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目