Agentinel icon

Agentinel

認領

Agentinel 為自主程式碼代理提供本機安全防護層,可在執行前檢查安裝請求,並以離線 OSV 資料庫與規則攔截可疑 npm 套件;適合使用 CLI 代理的開發者。

Agentinel

概覽

Agentinel 是一個可在本機執行的安全防護層,專為自主程式碼工作流程而設。它位於 AI 程式碼代理與套件管理器之間,因此可在 npm 執行安裝指令之前先檢查,協助在代理驅動的開發中攔截幻覺或惡意套件名稱。

該產品面向使用 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 或 Gemini CLI 等工具的開發者。根據網站說明,它完全在裝置上運作,使用內建的 OSV 資料庫加上規則檢查,並在套件被阻擋時向代理回傳結構化原因。

功能

在安裝請求執行前攔截

Agentinel 會註冊為類似 PreToolUse 的 hook,因此代理提出的 shell 指令會在執行前先被檢查。

本機惡意套件與規則掃描

它會將要求的套件與內建的本機 OSV 資料庫副本及規則檢查,比對 slopsquatting 與幻覺套件名稱。

提供給代理的結構化回饋

當套件被阻擋時,工具會回傳結構化 JSON 負載給代理,讓它能理解失敗內容與原因。

掃描器錯誤時的失敗開放行為

文件將其描述為失敗開放設計:如果因內部錯誤而無法完成掃描,系統會以警告方式允許安裝繼續。

僅限本機運作

所有檢查都在裝置上執行,掃描時不進行網路呼叫,因此套件名稱與掃描活動都會保留在本機。

相依樹與管線掃描

網站表示它可掃描相依性樹,也能在 CI 或 CD 工作流程中作為關卡,在部署前檢查 manifests。

使用情境

  • 阻擋不安全的套件安裝

    當 AI 程式碼助理提出 npm install 指令,而你想在幻覺或 slopsquatted 套件名稱落地到磁碟前將其攔下時,請使用 Agentinel。

  • 重視隱私的本機開發

    在本機開發時使用它,當你希望套件檢查不會把遙測或掃描資料送到雲端服務時。

  • 在阻擋後讓代理自我修正

    搭配自主 CLI 代理使用,讓被阻擋的安裝會向模型說明原因,並可自動嘗試更安全的指令。

  • 用於 manifests 與安裝的管線把關

    在 CI/CD 管線中使用本機掃描與 manifest 檢查,在引入有風險的套件之前先對建置或部署設下關卡。

Pros and Cons

Pros

  • 在本機執行,文件未提到帳號、API 金鑰或遙測。
  • 會在執行前攔截安裝,而不只是事後掃描。
  • 提供結構化回饋,因此代理在被阻擋後可自行修正。
  • 支援自主程式碼代理工作流程,包括文件中提到的多個 CLI 型代理。
  • 設計為失敗開放,因此掃描器錯誤不會無聲地破壞工作流程。

Cons

  • 文件指出,本機 OSV 資料庫可能比即時資料流落後 1–3 天。
  • 這種掃描方式是資料庫比對加上規則判斷,而不是行為式 ML 分析。
  • 來源未提供含具體方案細節的價格頁面。

FAQ

Agentinel 要如何設定?

Agentinel 會安裝為本機套件,並位於 AI 程式碼代理與套件管理器之間。文件將其描述為零設定、完全在裝置上執行,且在掃描時不需要帳號、API 金鑰或網路呼叫。

它可與哪些 AI 程式碼代理搭配使用?

它會在 npm 執行之前,攔截自主程式碼代理提出的套件安裝決策。文件提到可支援 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 與 Gemini CLI 等代理執行環境,並使用它們的 hook 或執行前事件。

Agentinel 阻擋套件時會發生什麼事?

當套件被標記時,Agentinel 會阻擋該套件、記錄原因,並將結構化回應傳回代理,讓代理能調整下一步動作。首頁也描述了警告模式與嚴格模式的行為。

Agentinel 的主要限制是什麼?

Agentinel 的設計目標是失敗開放。若因內部錯誤或資料庫損毀而無法掃描,它會允許安裝繼續並記錄警告,而不是默默中斷工作流程。

團隊可以一起使用 Agentinel 嗎?

文件將 Agentinel 描述為 AI 程式碼代理的本機安全防護層,而不是團隊管理平台。來源未提到共享儀表板、帳號或集中式政策管理。

Quick Facts

類別
開發者工具
主要用途
自主程式碼代理的安全防護層
執行環境
本機/裝置上
網路呼叫
掃描時無網路呼叫
價格
首頁顯示為免費;價格頁面不可用
來源網域
agentinel.habitwala.in