Agentinel logo

Agentinel

认领

Agentinel 是面向自治编码的本地安全层,在 AI 驱动的包安装请求执行前进行拦截,结合内置 OSV 数据库与启发式规则扫描可疑依赖,并在执行前阻止或警告。

Agentinel preview

面向 AI 驱动编码的本地依赖安全防护

Agentinel 是面向自治编码的本地安全层,在包安装请求到达终端之前进行检查。它将内置的 OSV 数据库与包年龄、下载量、维护者漂移以及不存在的包名等启发式信号结合起来,用于识别可疑依赖。

该产品面向 npm 工作流和 AI 代理运行时构建。它可以通过 PreToolUse 钩子拦截命令,对高风险安装进行阻止或警告,并向代理返回结构化反馈,使其能够在无需人工干预的情况下自行修正。

核心能力

AI 代理命令拦截

注册为 PreToolUse 钩子,因此 AI 代理提出的命令会在执行前被检查,而不是等到某些内容已经安装之后才处理。

本地 OSV 数据库扫描

使用随包提供并保存在本地的 OSV npm 子集快照,避免云端查询,并使扫描能够在无网络依赖的情况下运行。

启发式 slopsquatting 检测

应用包年龄、下载量、发布者漂移和幽灵包检测等信号,捕捉那些可能尚未出现在漏洞数据库中的可疑名称。

严格或警告模式

支持阻止被标记安装的严格模式,以及仅发出警告而不阻止的警告模式,让团队可以对执行策略进行一定控制。

自我纠错反馈循环

将阻止决策序列化为 JSON,并反馈回代理上下文,使代理能够理解命令被停止的原因,并使用修正后的操作重试。

仓库与 CI 保障

增加 Git 预提交扫描,并可检查暂存的 lockfile 或完整依赖树,因此既适用于本地开发,也适用于 CI/CD 流水线。

适用场景

  • 保护 AI 辅助安装

    当 AI 代理建议了一个看起来合理但实际上错误或恶意的包名时非常有用,因为 Agentinel 会在 shell 命令执行前检查该请求。

  • 审查新的或低信任依赖

    帮助开发者评估非常新、下载量较低或存在维护者漂移的包,这些正是启发式层会关注的信号。

  • 在 CI 中扫描 lockfile

    可在流水线中用于在合并或部署前检查已暂存或完整的 lockfile 依赖,为可疑包提供执行前门禁。

  • 强制团队允许列表

    支持将内部包加入带有必填原因的允许列表,便于在版本控制中记录已批准的例外。

  • 执行快速包检查

    单包检查命令适合开发者在手动安装前查看某个包名,或围绕它编写验证脚本。

Pros and Cons

Pros

  • 完全本地运行,无需云端调用,这使得包扫描更私密,并可在离线环境中使用。
  • 在代理钩子层于执行前插入拦截,因此相比仅在终端侧扫描器,它能更早阻止有风险的安装。
  • 结合 OSV 匹配与启发式检查,有助于同时捕捉已知恶意包和可疑的新包。
  • 向 AI 代理提供结构化反馈,支持自主纠错,而不仅仅是人工审查。
  • 包含预提交钩子、CI 检查、允许列表和模式控制等实用工作流支持。

Cons

  • 内置的 OSV 快照可能比实时源滞后约 1-3 天,因此非常新的威胁可能尚未进入数据库。
  • 文档说明其重点是 npm,并不提供对包代码行为的运行时分析。
  • 启发式标记是静态信号,而不是基于机器学习的行为检测,因此若新型威胁同时绕过 OSV 和启发式规则,可能无法被捕获。

FAQ

Agentinel 需要云端访问吗?

不需要。产品资料说明它本地运行,使用内置的 OSV 数据库,并且在扫描过程中不进行任何云端调用。

Agentinel 实际扫描什么?

它会将包名和版本与本地 OSV 快照及启发式信号进行比对,并且还可以检查已暂存或完整的 lockfile 依赖。

它能在包安装之前阻止 AI 代理吗?

可以。Agentinel 设计为注册为 PreToolUse 钩子,因此它可以在执行前拦截代理的命令。

当某个包被阻止时会发生什么?

在严格模式下它会停止安装,而在警告模式下则只发出提醒。阻止上下文也会作为结构化 JSON 返回给代理,以便代理自行纠正。

它只支持 npm 吗?

源材料将 npm 描述为当前版本支持的生态,且展示的安装与命令也都是基于 npm 的。

Quick Facts

类别
开发者工具
主要生态
npm / Node.js
部署模式
本地,无云端调用
核心工作流
AI 代理钩子、包扫描和 lockfile 检查
安装命令
npm install --save-dev agentinel
文档命令别名
asen