在安裝請求執行前攔截
Agentinel 會註冊為類似 PreToolUse 的 hook,因此代理提出的 shell 指令會在執行前先被檢查。
Agentinel 為自主程式碼代理提供本機安全防護層,可在執行前檢查安裝請求,並以離線 OSV 資料庫與規則攔截可疑 npm 套件;適合使用 CLI 代理的開發者。
Agentinel 是一個可在本機執行的安全防護層,專為自主程式碼工作流程而設。它位於 AI 程式碼代理與套件管理器之間,因此可在 npm 執行安裝指令之前先檢查,協助在代理驅動的開發中攔截幻覺或惡意套件名稱。
該產品面向使用 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 或 Gemini CLI 等工具的開發者。根據網站說明,它完全在裝置上運作,使用內建的 OSV 資料庫加上規則檢查,並在套件被阻擋時向代理回傳結構化原因。
Agentinel 會註冊為類似 PreToolUse 的 hook,因此代理提出的 shell 指令會在執行前先被檢查。
它會將要求的套件與內建的本機 OSV 資料庫副本及規則檢查,比對 slopsquatting 與幻覺套件名稱。
當套件被阻擋時,工具會回傳結構化 JSON 負載給代理,讓它能理解失敗內容與原因。
文件將其描述為失敗開放設計:如果因內部錯誤而無法完成掃描,系統會以警告方式允許安裝繼續。
所有檢查都在裝置上執行,掃描時不進行網路呼叫,因此套件名稱與掃描活動都會保留在本機。
網站表示它可掃描相依性樹,也能在 CI 或 CD 工作流程中作為關卡,在部署前檢查 manifests。
當 AI 程式碼助理提出 npm install 指令,而你想在幻覺或 slopsquatted 套件名稱落地到磁碟前將其攔下時,請使用 Agentinel。
在本機開發時使用它,當你希望套件檢查不會把遙測或掃描資料送到雲端服務時。
搭配自主 CLI 代理使用,讓被阻擋的安裝會向模型說明原因,並可自動嘗試更安全的指令。
在 CI/CD 管線中使用本機掃描與 manifest 檢查,在引入有風險的套件之前先對建置或部署設下關卡。
Agentinel 會安裝為本機套件,並位於 AI 程式碼代理與套件管理器之間。文件將其描述為零設定、完全在裝置上執行,且在掃描時不需要帳號、API 金鑰或網路呼叫。
它會在 npm 執行之前,攔截自主程式碼代理提出的套件安裝決策。文件提到可支援 Claude Code、GitHub Copilot CLI、OpenAI Codex CLI 與 Gemini CLI 等代理執行環境,並使用它們的 hook 或執行前事件。
當套件被標記時,Agentinel 會阻擋該套件、記錄原因,並將結構化回應傳回代理,讓代理能調整下一步動作。首頁也描述了警告模式與嚴格模式的行為。
Agentinel 的設計目標是失敗開放。若因內部錯誤或資料庫損毀而無法掃描,它會允許安裝繼續並記錄警告,而不是默默中斷工作流程。
文件將 Agentinel 描述為 AI 程式碼代理的本機安全防護層,而不是團隊管理平台。來源未提到共享儀表板、帳號或集中式政策管理。
Kastra 是 AI 系統的授權基礎架構,可在提示詞、工具呼叫、Shell 指令、API 請求與瀏覽器操作執行前先行檢查,協助團隊落實政策、保留簽章稽核軌跡並治理本地與企業 AI 工作流程。
dstack 是一個開源控制平面,用於在 GPU 雲端、Kubernetes 與內部部署叢集上佈建與編排 AI 工作負載,透過單一 YAML 與 CLI 工作流程管理開發、訓練與推論。
Orca 是一款 Agent 開發環境,專為搭配 coding agents 發佈軟體而設計。可在隔離的 worktrees 中平行執行多個 CLI agents,並提供桌面與行動裝置輔助工作流程。
Firebase Studio 是一個以瀏覽器為基礎的全端應用開發工作區,提供 Gemini 輔助編碼、應用預覽、雲端模擬器,可匯入既有專案、原型設計、協作與瀏覽器部署。
EZsite AI 是一款 AI 網站建置工具,可將網址轉換成完整的 React 或 Vue.js 應用程式,並提供主機、網域、程式碼匯出與後端功能,適合需要可部署成果的團隊。
AI Magicx 是整合式 AI 工作區,將聊天、圖片、影片、語音、音樂、電子郵件與開發任務集中於一處,方便創作者、團隊與開發者整合多模型,免切換工具與訂閱。