Agentinel icon

Agentinel

认领

Agentinel 是面向自主编码代理的本地安全层,在执行前检查安装请求,并通过离线 OSV 数据库和启发式规则拦截可疑 npm 包,适合使用 CLI 代理且需要本地筛查、无需云端调用的开发者。

Agentinel

概述

Agentinel 是一个本地运行的安全护栏,面向自主编码工作流。它位于 AI 编码代理与包管理器之间,因此会在 npm 运行安装命令之前先检查这些命令,有助于在代理驱动的开发中捕捉幻觉生成或恶意的包名。

该产品面向使用 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 或 Gemini CLI 等工具的开发者。根据网站介绍,它完全在设备上运行,使用内置的 OSV 数据库和启发式检查,并在包被阻止时向代理返回结构化原因。

功能

在安装请求执行前拦截它们

Agentinel 以类似 PreToolUse 的钩子方式注册,因此会在执行前检查代理提出的 shell 命令。

本地可疑包与启发式扫描

它会将请求的包与内置的本地 OSV 数据库副本及启发式规则进行比对,用于检测 slopsquatting 和幻觉生成的包名。

向代理提供结构化反馈

当某个包被阻止时,工具会向代理返回结构化 JSON 载荷,以便它理解失败了什么以及原因。

扫描器错误时的故障开放行为

文档描述了一种故障开放设计:如果由于内部错误导致扫描无法完成,则会允许安装继续,但会给出警告。

仅本地运行

所有检查都在设备上运行,扫描时不发起网络调用,因此包名和扫描活动都保留在本机。

依赖树与流水线扫描

该站点表示它可以扫描依赖树,也可以在 CI 或 CD 工作流中充当门禁,在部署前检查清单。

使用场景

  • 阻止不安全的包安装

    当 AI 编码助手建议执行 npm install 命令,而你希望在幻觉生成或 slopsquatting 的包名落盘之前将其阻止时,使用 Agentinel。

  • 本地隐私敏感开发

    在本地开发中使用它,以便包检查无需将遥测或扫描数据发送到云服务。

  • 代理在被阻止后进行自我纠正

    将它与自主 CLI 代理配合使用,这样被阻止的安装会向模型解释原因,并让它自动尝试更安全的命令。

  • 清单和安装的流水线门禁

    在 CI/CD 流水线中使用本地扫描和清单检查,在引入有风险的包之前对构建或部署进行门禁控制。

Pros and Cons

Pros

  • 在本地运行,文档中未描述账户、API 密钥或遥测。
  • 在执行前拦截安装,而不只是事后扫描。
  • 返回结构化反馈,因此代理在被阻止后可以自我纠正。
  • 支持自主编码代理工作流,包括文档中提到的多个基于 CLI 的代理。
  • 设计为故障开放,因此扫描器错误不会无声地破坏工作流。

Cons

  • 文档称本地 OSV 数据库可能比实时数据流滞后 1–3 天。
  • 该扫描方法是数据库匹配加启发式规则,而不是行为式 ML 分析。
  • 来源没有提供包含具体方案细节的定价页面。

FAQ

Agentinel 如何设置?

Agentinel 作为本地包安装在系统中,位于 AI 编码代理与包管理器之间。文档将其描述为零配置并完全在设备上运行,扫描时不需要账户、API 密钥或网络调用。

它支持哪些 AI 编码代理?

它会在 npm 执行之前拦截自主编码代理的包安装决策。文档提到它支持 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 和 Gemini CLI 等代理运行时,并使用它们的钩子或执行前事件。

当 Agentinel 阻止某个包时会发生什么?

当某个包被标记时,Agentinel 会阻止它、记录原因,并将结构化载荷返回给代理,以便代理调整下一步操作。首页还描述了警告模式和严格模式的行为。

Agentinel 的主要限制是什么?

Agentinel 设计为故障开放。如果由于内部错误或数据库损坏而无法扫描,它会允许安装继续并记录警告,而不是无声地破坏工作流。

团队可以一起使用 Agentinel 吗?

文档将 Agentinel 描述为面向 AI 编码代理的本地安全护栏,而不是团队管理平台。来源没有描述共享仪表板、账户或集中式策略管理。

Quick Facts

类别
开发者工具
主要用途
自主编码代理的安全层
运行环境
本地 / 设备端
网络调用
扫描时无网络调用
定价
据首页为免费;定价页面不可用
来源域名
agentinel.habitwala.in