#764 · 主分类: AI代理与自动化

ironcurtain

agent mcp model-context-protocol policy sandbox security trusted-process

一个安全的*自主AI代理运行时。策略来自简明英语章程。(*https://ironcurtain.dev)

项目最后更新:08/30/26

GitHub Stars

595

Forks数量

80

贡献者数量

10

许可证

Apache-2.0

收录理由

做自主智能体的团队,通常会在两个选项里二选一:要么把智能体关进一个窄得干不了实事的沙箱,要么干脆把文件系统、凭据和网络访问权全交给它,跟用户本人权限一样大。IronCurtain 想打破这种两难,它把智能体默认当作不可信的一方,在运行时边界上强制策略,而不是指望模型自己守规矩。你只需用平实的英文写一份简短“宪法”,说明智能体能做什么、不能做什么,系统会把它编译成确定性的规则,每次工具调用都按规则检查,动作要么放行、要么拒绝、要么升级给你审批。智能体的交互都走 MCP 服务器,所以运行时能对文件、git、网络操作进行拦截,而不必把系统级访问权直接交给模型。它既能跑自带的 V8 隔离内置智能体,也能把 Claude Code、Goose 这类外部智能体放进网络隔离的 Docker 容器里跑,适合那些已有惯用 CLI 但想要真正强制管控的开发者。目前还是早期研究原型,API 和配置格式会变,别指望它是个稳定的生产平台。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目