
pi-guardrails
给 AI 代理装刹车,危险命令和环境文件先拦下
pi-guardrails 是给 Pi 编程代理加的一层安全钩子(security hooks)。当 AI 代理自动执行命令、读写文件时,很容易误删数据、泄露 .env 密钥或跑出破坏性操作。这个项目在代理执行动作前做拦截检查:阻止危险命令、保护环境变量文件、对具有破坏性的命令加一道闸门。它用 TypeScript 编写,接入方式轻量,核心能力包括命令黑名单/白名单校验、敏感文件路径保护、破坏性操作二次确认或直接拒绝,以及可扩展的钩子机制。适合把 AI 代理放进真实开发环境、又不想让它乱来的团队,相当于给自动执行加了个安全带。
开源
free
评测安全
GitHub 星标
★ 282
维护状态
活跃
是否开源
是
定价模式
free
项目数据
分类评测安全
开发团队aliou
所属国家
定价模式free
价格说明开源免费,无付费计划
访问状态
是否开源是
开源协议
主要语言TypeScript
技术栈/模型
GitHub 星标★ 282
30天Star增速
HF 下载量
上线时间2026-02-18 00:00:00
最近更新2026-09-18 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-16
浏览次数0
使用教程
核心亮点
- 在命令真正执行前拦截,能挡住 rm -rf、覆盖配置等破坏性操作
- 专门保护 .env 等敏感文件,降低密钥被代理误读误传的风险
- TypeScript 实现,钩子机制可扩展,方便按团队规则定制拦截策略
不足之处
- 早期项目,规则覆盖面和绕过场景的测试深度有待验证
- 只针对 Pi 生态,换其他代理框架无法直接复用
适用场景
- 让 AI 代理在本地仓库自动改代码、跑命令时防止误删
- CI 或自动化流程中限制代理只能执行安全命令
- 团队统一给多个代理实例加敏感文件访问保护
替代项目
gitleaks、pre-commit、danger
项目介绍
上一篇:trustmebro
同类项目推荐
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···
fast-llm-security-guardrails
开源
给 AI Agent 加一道快速安全闸门,防提示注入和隐私泄露
The fastest Trust Layer for AI Agents