在安装请求执行前拦截它们
Agentinel 以类似 PreToolUse 的钩子方式注册,因此会在执行前检查代理提出的 shell 命令。
Agentinel 是面向自主编码代理的本地安全层,在执行前检查安装请求,并通过离线 OSV 数据库和启发式规则拦截可疑 npm 包,适合使用 CLI 代理且需要本地筛查、无需云端调用的开发者。
Agentinel 是一个本地运行的安全护栏,面向自主编码工作流。它位于 AI 编码代理与包管理器之间,因此会在 npm 运行安装命令之前先检查这些命令,有助于在代理驱动的开发中捕捉幻觉生成或恶意的包名。
该产品面向使用 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 或 Gemini CLI 等工具的开发者。根据网站介绍,它完全在设备上运行,使用内置的 OSV 数据库和启发式检查,并在包被阻止时向代理返回结构化原因。
Agentinel 以类似 PreToolUse 的钩子方式注册,因此会在执行前检查代理提出的 shell 命令。
它会将请求的包与内置的本地 OSV 数据库副本及启发式规则进行比对,用于检测 slopsquatting 和幻觉生成的包名。
当某个包被阻止时,工具会向代理返回结构化 JSON 载荷,以便它理解失败了什么以及原因。
文档描述了一种故障开放设计:如果由于内部错误导致扫描无法完成,则会允许安装继续,但会给出警告。
所有检查都在设备上运行,扫描时不发起网络调用,因此包名和扫描活动都保留在本机。
该站点表示它可以扫描依赖树,也可以在 CI 或 CD 工作流中充当门禁,在部署前检查清单。
当 AI 编码助手建议执行 npm install 命令,而你希望在幻觉生成或 slopsquatting 的包名落盘之前将其阻止时,使用 Agentinel。
在本地开发中使用它,以便包检查无需将遥测或扫描数据发送到云服务。
将它与自主 CLI 代理配合使用,这样被阻止的安装会向模型解释原因,并让它自动尝试更安全的命令。
在 CI/CD 流水线中使用本地扫描和清单检查,在引入有风险的包之前对构建或部署进行门禁控制。
Agentinel 作为本地包安装在系统中,位于 AI 编码代理与包管理器之间。文档将其描述为零配置并完全在设备上运行,扫描时不需要账户、API 密钥或网络调用。
它会在 npm 执行之前拦截自主编码代理的包安装决策。文档提到它支持 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 和 Gemini CLI 等代理运行时,并使用它们的钩子或执行前事件。
当某个包被标记时,Agentinel 会阻止它、记录原因,并将结构化载荷返回给代理,以便代理调整下一步操作。首页还描述了警告模式和严格模式的行为。
Agentinel 设计为故障开放。如果由于内部错误或数据库损坏而无法扫描,它会允许安装继续并记录警告,而不是无声地破坏工作流。
文档将 Agentinel 描述为面向 AI 编码代理的本地安全护栏,而不是团队管理平台。来源没有描述共享仪表板、账户或集中式策略管理。
Kastra 为 AI 系统提供授权基础设施,在执行前检查提示词、工具调用、Shell 命令、API 请求和浏览器操作,帮助团队执行策略并管理本地与企业 AI 工作流。
dstack 是一款开源控制平面,可在 GPU 云、Kubernetes 和本地集群间调度与编排 AI 工作负载,支持通过 YAML 和 CLI 统一管理开发、训练与推理。
Orca 是面向编码代理的 Agent 开发环境,支持在隔离的 git worktree 中并行运行多个 CLI agent,并提供桌面端与移动端协作流程。
Firebase Studio 是一款基于浏览器的全栈应用开发工作区,支持 Gemini 辅助编写代码、应用预览、云模拟器、导入仓库、原型开发、协作与从浏览器部署。
EZsite AI 是一款 AI 网站构建器,可将 URL 转为完整的 React 或 Vue.js 应用。支持托管、自定义域名、代码导出及面向团队的后端功能,帮助快速交付可部署结果。
AI Magicx 是一体化 AI 工作区,集聊天、图片、视频、语音、音乐、邮件和开发任务于一处,帮助创作者、团队和开发者集中使用多种模型,无需在多个工具和订阅间切换。