执行前拦截
Guard 会在 AI 编程代理执行有风险的操作之前进行拦截,包括 shell 命令、密钥读取、MCP 注册、配置变更、安装以及高风险 hook。
HOL Guard 是面向 AI 编程代理的本地安全层,可在执行前拦截 shell 命令、密钥读取、MCP 变更和配置编辑,并支持本地审批与可选云端收据同步。
HOL Guard 是面向 AI 编程代理的本地安全层。它旨在在风险操作执行前将其阻止,包括 shell 命令、密钥读取、MCP 变更和配置修改。
该产品面向使用 Codex、Claude Code、Cursor、Gemini CLI、OpenCode、Hermes 和 OpenClaw 等 AI 编程工具的人。它运行在用户本机上,支持离线扫描,并且在单台机器上可无需创建账户使用。
网站还将 Guard 与事后安全工具区分开来:它不是在披露之后或安装之后报告风险,而是在代理即将运行操作的时点检查该操作。这使它既适合个人开发者,也适合希望在代理驱动工作流前增加本地审批步骤的团队。
Guard 会在 AI 编程代理执行有风险的操作之前进行拦截,包括 shell 命令、密钥读取、MCP 注册、配置变更、安装以及高风险 hook。
产品在你的设备上本地运行,并且可以在 harness 启动前进行扫描,因此默认设置下无需网络请求即可工作。
每个受支持的代理都有定制集成,会包装启动命令,因此 Guard 可以位于代理前方,而不只是事后报告。
如果 Guard 阻止了你本来就想执行的操作,你可以在屏幕上查看差异,用一次按键允许它继续,然后继续工作。该决策会本地记录。
当你选择启用 Guard Cloud 时,决策收据可以在多台设备间同步,警报也可以通过 Slack 和电子邮件管理。
对于维护者,HOL 还提供 plugin-scanner,用于在 CI 中验证扩展,并检查 MCP 状态、可安装性、信任评分和市场元数据。
在 AI 编程代理前使用 Guard 作为本地门禁,在 shell 命令和配置编辑运行前进行审查。
当 AI 代理尝试执行合法但敏感的操作,例如读取密钥或注册 MCP 时,使用屏幕差异对比和一键允许流程。
在笔记本电脑或连接不稳定的环境中使用该产品,因为本地扫描可离线运行,不依赖云端调用。
当团队希望决策收据在多台设备间同步,并通过 Slack 或电子邮件接收告警,同时默认将文件内容和提示词保留在本地时,使用 Guard Cloud。
在维护者的 CI 中使用 plugin-scanner 在发布前验证插件,然后在本地使用 Guard 在部署后执行运行时决策。
是。来源说明 Guard 在一台设备上可永久免费使用,支持完整本地扫描,并且本地防护不需要注册、信用卡或云端依赖。
Guard 设计为本地运行,并且根据网站说明,典型扫描的额外延迟少于 50 毫秒。它会在 harness 启动前扫描,而不是先发起网络请求。
默认情况下,没有任何数据会离开你的设备。网站说明 Guard 从不在服务器端读取文件内容。如果你选择启用 Guard Cloud,则只会同步决策收据,不会同步文件内容、提示词或环境变量。
Guard 目前支持 Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI 和 OpenCode。网站说明每个集成都会包装启动命令,因此 Guard 可以在执行前进行扫描。
是。本地扫描支持离线运行。Guard Cloud 会在你联网时同步,并在无法连接服务器时保留队列。
Orca 是面向编码代理的 Agent 开发环境,支持在隔离的 git worktree 中并行运行多个 CLI agent,并提供桌面端与移动端协作流程。
Firebase Studio 是一款基于浏览器的全栈应用开发工作区,支持 Gemini 辅助编写代码、应用预览、云模拟器、导入仓库、原型开发、协作与从浏览器部署。
Kastra 为 AI 系统提供授权基础设施,在执行前检查提示词、工具调用、Shell 命令、API 请求和浏览器操作,帮助团队执行策略并管理本地与企业 AI 工作流。
JetBrains 为个人、团队和企业提供开发工具,包括 IntelliJ IDEA、PyCharm、DataGrip、WebStorm、Rider 和 CLion。其 IDE 集成代码导航、智能建议及内置运行、调试与测试流程。
小艺是华为自主研发的 AI 智慧助手,支持知识问答、AI 写作、文档阅读、代码辅助与识图,适合日常查询、内容处理和鸿蒙开发场景,并支持文件拖放输入。
EZsite AI 是一款 AI 网站构建器,可将 URL 转为完整的 React 或 Vue.js 应用。支持托管、自定义域名、代码导出及面向团队的后端功能,帮助快速交付可部署结果。