#63 · 主分类: AI运维与SRE工具

shellfirm

agent ai captcha devops devops-tools mcp prompt rust shell terminal zsh

面向AI编码代理和人类终端命令的安全护栏

项目最后更新:05/15/26

GitHub Stars

926

Forks数量

33

贡献者数量

14

许可证

Apache-2.0

收录理由

AI编码代理闯祸的方式和人一样:一条不经思考的命令,瞬间执行,破坏已成定局。shellfirm 挡在终端和 shell 之间,每条命令都要经过内置的百余条风险模式比对——涵盖 git、文件系统操作、Kubernetes、Terraform、Docker 以及主流云 CLI——一旦命中危险模式,就会弹出一道算术题拦截执行,答对才放行。这道题还会随环境升级难度:当你通过 SSH 连接、以 root 身份运行、身处受保护分支或生产集群时,验证会变得更难。它不只拒绝,还会给出更安全的替代写法。团队可以把自定义安全规则写进项目配置,规则只能叠加、不能削弱,所有拦截或放行记录都会写入 JSON 审计日志。同一套引擎既能作为 shell 钩子运行,也能以 MCP 服务器形式接入,所以无论是人敲的命令,还是 Claude Code、Cursor 等代理发起的操作,都逃不过这道安全闸。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目