#63 · 主分类: AI运维与SRE工具
shellfirm
面向AI编码代理和人类终端命令的安全护栏
项目最后更新:05/15/26
GitHub Stars
926
Forks数量
33
贡献者数量
14
许可证
Apache-2.0
收录理由
AI编码代理闯祸的方式和人一样:一条不经思考的命令,瞬间执行,破坏已成定局。shellfirm 挡在终端和 shell 之间,每条命令都要经过内置的百余条风险模式比对——涵盖 git、文件系统操作、Kubernetes、Terraform、Docker 以及主流云 CLI——一旦命中危险模式,就会弹出一道算术题拦截执行,答对才放行。这道题还会随环境升级难度:当你通过 SSH 连接、以 root 身份运行、身处受保护分支或生产集群时,验证会变得更难。它不只拒绝,还会给出更安全的替代写法。团队可以把自定义安全规则写进项目配置,规则只能叠加、不能削弱,所有拦截或放行记录都会写入 JSON 审计日志。同一套引擎既能作为 shell 钩子运行,也能以 MCP 服务器形式接入,所以无论是人敲的命令,还是 Claude Code、Cursor 等代理发起的操作,都逃不过这道安全闸。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。
同类热门项目
harness
Harness 开源是一个端到端的开发者平台,具有源代码管理、CI/CD 流水线、托管开发环境和制品仓库。
nx
Nx 是单体仓库平台,赋能开发者和 AI 代理。它优化构建、扩展 CI,并自动修复失败的 PR,将交付时间缩短一半。
jenkins
Jenkins 自动化服务器
awx
AWX 提供基于 Web 的用户界面、REST API 和基于 Ansible 的任务引擎,是 Red Hat Ansible Automation Platform 的上游项目之一。
dagger
自动化引擎,用于构建、测试和交付任何代码库,支持本地、CI或云端运行。