#84 · 主分类: 网络安全与解密工具
agent-safehouse
将本地AI代理沙盒化,使其只能读写所需内容。
项目最后更新:08/29/26
GitHub Stars
2.0K
Forks数量
88
贡献者数量
21
许可证
Apache-2.0
收录理由
在本地跑 LLM 编程代理有个实实在在的风险:它们握着一个能碰你机器上任何东西的 shell,一次糟糕的工具调用就可能毁掉你花好几天搭出来的成果。Agent Safehouse 在 macOS 上借助系统自带的 sandbox-exec,用默认拒绝的策略来应对这个问题,让 Claude Code 或 Codex 这类代理只能访问你明确放行的文件和集成。它没有另造一套运行时,而是直接基于系统原生机制,所以日常开发流程基本不受影响,同时又能把失控行为限制住。对那些在自己日常用的 Mac 上跑代理、又不想丢到一次性虚拟机里的人,这个项目很合适。而且它对自己的定位也很坦诚,就是个加固层,不是绝对的安全边界,对于想给本地代理做最小权限配置的人来说,是个合理的起点。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。