pi-guardrails

给 AI 代理装刹车,危险命令和环境文件先拦下

pi-guardrails 是给 Pi 编程代理加的一层安全钩子(security hooks)。当 AI 代理自动执行命令、读写文件时,很容易误删数据、泄露 .env 密钥或跑出破坏性操作。这个项目在代理执行动作前做拦截检查:阻止危险命令、保护环境变量文件、对具有破坏性的命令加一道闸门。它用 TypeScript 编写,接入方式轻量,核心能力包括命令黑名单/白名单校验、敏感文件路径保护、破坏性操作二次确认或直接拒绝,以及可扩展的钩子机制。适合把 AI 代理放进真实开发环境、又不想让它乱来的团队,相当于给自动执行加了个安全带。

开源 free 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 282
维护状态 活跃
是否开源
定价模式 free

项目数据

分类评测安全
开发团队aliou
所属国家
官网地址
定价模式free
价格说明开源免费,无付费计划
访问状态
是否开源
开源协议
主要语言TypeScript
技术栈/模型
GitHub 星标★ 282
30天Star增速
HF 下载量
上线时间2026-02-18 00:00:00
最近更新2026-09-18 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-16
浏览次数0

使用教程

核心亮点

  • 在命令真正执行前拦截,能挡住 rm -rf、覆盖配置等破坏性操作
  • 专门保护 .env 等敏感文件,降低密钥被代理误读误传的风险
  • TypeScript 实现,钩子机制可扩展,方便按团队规则定制拦截策略

不足之处

  • 早期项目,规则覆盖面和绕过场景的测试深度有待验证
  • 只针对 Pi 生态,换其他代理框架无法直接复用

适用场景

  • 让 AI 代理在本地仓库自动改代码、跑命令时防止误删
  • CI 或自动化流程中限制代理只能执行安全命令
  • 团队统一给多个代理实例加敏感文件访问保护

替代项目

gitleaks、pre-commit、danger

项目介绍

pi-guardrails 是一个评测安全领域的开源项目,官方简介:Security hooks for Pi. Prevents dangerous operations, protects env files, gates destructive commands.。项目使用 TypeScript 开发,在 GitHub 上获得 278 星标。

上一篇:trustmebro

下一篇:guardrails-llm-filter

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1518 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1403 2026-08-24