hazmat

给 AI 代理套上安全笼子,防破坏防泄露,还能一键回滚

hazmat 是一个面向 AI 代理的安全隔离工具,用 Go 编写,专为 macOS 设计。它解决的核心问题是:当 AI 代理(如 Claude Code)在本地执行任务时,可能对系统造成意外破坏或泄露敏感数据。hazmat 通过用户隔离、沙箱执行、网络控制和备份/回滚机制,为 AI 代理提供一个受控的运行环境。其核心能力包括:基于 macOS Seatbelt 的沙箱限制文件系统访问,使用 pf 防火墙控制网络通信,支持快照式备份和回滚,且经过 TLA+ 形式化验证,确保安全策略的正确性。它面向开发者,尤其适合需要安全运行不可信 AI 代码的场景。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 174
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队dredozubov
所属国家
官网地址
定价模式free
价格说明开源项目,MIT许可证,完全免费,无付费版本。
访问状态
是否开源是
开源协议MIT
主要语言Go
技术栈/模型ai-agents,claude-code,cli,containment,developer-tools,formal-verification,go,macos,pf-firewall,sandbox,seatbelt,security,tla-plus
GitHub 星标★ 174
30天Star增速
HF 下载量
上线时间2026-03-27 00:00:00
最近更新2026-09-16 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

核心亮点

  • TLA+ 形式化验证安全逻辑,可靠性有数学保证
  • 沙箱+防火墙+备份回滚三重防护,覆盖全面
  • 专为 macOS 设计,与 Seatbelt 和 pf 深度集成

不足之处

  • 仅支持 macOS,跨平台场景无法使用
  • 文档/社区待观察

适用场景

  • 本地运行 Claude Code 等 AI 代理时,防止其误删文件或执行危险命令
  • 测试不可信 AI 生成的代码或脚本,隔离潜在风险
  • 需要审计 AI 代理行为的开发环境,确保操作可回滚

替代项目

Firecracker、gVisor、Bubblewrap

项目介绍

hazmat 是基础设施领域的开源项目,由 dredozubov 开发,是 2026 年新上线的项目。

它收录于基础设施分类,该分类目前共有 1,132 个项目,GitHub 星标数为 174。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-16。MIT许可证,完全免费,无付费版本。

它主要面向的使用场景是:本地运行ClaudeCode等AI代理时,防止其误删文件或执行危险命令。同类可对比的替代方案包括 Firecracker、gVisor、Bubblewrap。

上一篇:agentcat-python-sdk

下一篇:llmix

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09