AI 代理命令拦截
注册为 PreToolUse 钩子,因此 AI 代理提出的命令会在执行前被检查,而不是等到某些内容已经安装之后才处理。
Agentinel 是面向自治编码的本地安全层,在 AI 驱动的包安装请求执行前进行拦截,结合内置 OSV 数据库与启发式规则扫描可疑依赖,并在执行前阻止或警告。

Agentinel 是面向自治编码的本地安全层,在包安装请求到达终端之前进行检查。它将内置的 OSV 数据库与包年龄、下载量、维护者漂移以及不存在的包名等启发式信号结合起来,用于识别可疑依赖。
该产品面向 npm 工作流和 AI 代理运行时构建。它可以通过 PreToolUse 钩子拦截命令,对高风险安装进行阻止或警告,并向代理返回结构化反馈,使其能够在无需人工干预的情况下自行修正。
注册为 PreToolUse 钩子,因此 AI 代理提出的命令会在执行前被检查,而不是等到某些内容已经安装之后才处理。
使用随包提供并保存在本地的 OSV npm 子集快照,避免云端查询,并使扫描能够在无网络依赖的情况下运行。
应用包年龄、下载量、发布者漂移和幽灵包检测等信号,捕捉那些可能尚未出现在漏洞数据库中的可疑名称。
支持阻止被标记安装的严格模式,以及仅发出警告而不阻止的警告模式,让团队可以对执行策略进行一定控制。
将阻止决策序列化为 JSON,并反馈回代理上下文,使代理能够理解命令被停止的原因,并使用修正后的操作重试。
增加 Git 预提交扫描,并可检查暂存的 lockfile 或完整依赖树,因此既适用于本地开发,也适用于 CI/CD 流水线。
当 AI 代理建议了一个看起来合理但实际上错误或恶意的包名时非常有用,因为 Agentinel 会在 shell 命令执行前检查该请求。
帮助开发者评估非常新、下载量较低或存在维护者漂移的包,这些正是启发式层会关注的信号。
可在流水线中用于在合并或部署前检查已暂存或完整的 lockfile 依赖,为可疑包提供执行前门禁。
支持将内部包加入带有必填原因的允许列表,便于在版本控制中记录已批准的例外。
单包检查命令适合开发者在手动安装前查看某个包名,或围绕它编写验证脚本。
不需要。产品资料说明它本地运行,使用内置的 OSV 数据库,并且在扫描过程中不进行任何云端调用。
它会将包名和版本与本地 OSV 快照及启发式信号进行比对,并且还可以检查已暂存或完整的 lockfile 依赖。
可以。Agentinel 设计为注册为 PreToolUse 钩子,因此它可以在执行前拦截代理的命令。
在严格模式下它会停止安装,而在警告模式下则只发出提醒。阻止上下文也会作为结构化 JSON 返回给代理,以便代理自行纠正。
源材料将 npm 描述为当前版本支持的生态,且展示的安装与命令也都是基于 npm 的。