执行前拦截
Guard 会在 AI 编程代理执行有风险的操作之前进行拦截,包括 shell 命令、密钥读取、MCP 注册、配置变更、安装以及高风险 hook。
HOL Guard 是面向 AI 编程代理的本地安全层,可在执行前拦截 shell 命令、密钥读取、MCP 变更和配置编辑,并支持本地审批与可选云端收据同步。
HOL Guard 是面向 AI 编程代理的本地安全层。它旨在在风险操作执行前将其阻止,包括 shell 命令、密钥读取、MCP 变更和配置修改。
该产品面向使用 Codex、Claude Code、Cursor、Gemini CLI、OpenCode、Hermes 和 OpenClaw 等 AI 编程工具的人。它运行在用户本机上,支持离线扫描,并且在单台机器上可无需创建账户使用。
网站还将 Guard 与事后安全工具区分开来:它不是在披露之后或安装之后报告风险,而是在代理即将运行操作的时点检查该操作。这使它既适合个人开发者,也适合希望在代理驱动工作流前增加本地审批步骤的团队。
Guard 会在 AI 编程代理执行有风险的操作之前进行拦截,包括 shell 命令、密钥读取、MCP 注册、配置变更、安装以及高风险 hook。
产品在你的设备上本地运行,并且可以在 harness 启动前进行扫描,因此默认设置下无需网络请求即可工作。
每个受支持的代理都有定制集成,会包装启动命令,因此 Guard 可以位于代理前方,而不只是事后报告。
如果 Guard 阻止了你本来就想执行的操作,你可以在屏幕上查看差异,用一次按键允许它继续,然后继续工作。该决策会本地记录。
当你选择启用 Guard Cloud 时,决策收据可以在多台设备间同步,警报也可以通过 Slack 和电子邮件管理。
对于维护者,HOL 还提供 plugin-scanner,用于在 CI 中验证扩展,并检查 MCP 状态、可安装性、信任评分和市场元数据。
在 AI 编程代理前使用 Guard 作为本地门禁,在 shell 命令和配置编辑运行前进行审查。
当 AI 代理尝试执行合法但敏感的操作,例如读取密钥或注册 MCP 时,使用屏幕差异对比和一键允许流程。
在笔记本电脑或连接不稳定的环境中使用该产品,因为本地扫描可离线运行,不依赖云端调用。
当团队希望决策收据在多台设备间同步,并通过 Slack 或电子邮件接收告警,同时默认将文件内容和提示词保留在本地时,使用 Guard Cloud。
在维护者的 CI 中使用 plugin-scanner 在发布前验证插件,然后在本地使用 Guard 在部署后执行运行时决策。
是。来源说明 Guard 在一台设备上可永久免费使用,支持完整本地扫描,并且本地防护不需要注册、信用卡或云端依赖。
Guard 设计为本地运行,并且根据网站说明,典型扫描的额外延迟少于 50 毫秒。它会在 harness 启动前扫描,而不是先发起网络请求。
默认情况下,没有任何数据会离开你的设备。网站说明 Guard 从不在服务器端读取文件内容。如果你选择启用 Guard Cloud,则只会同步决策收据,不会同步文件内容、提示词或环境变量。
Guard 目前支持 Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI 和 OpenCode。网站说明每个集成都会包装启动命令,因此 Guard 可以在执行前进行扫描。
是。本地扫描支持离线运行。Guard Cloud 会在你联网时同步,并在无法连接服务器时保留队列。