agent-safehouse

给本地 AI 代理套上文件访问紧箍咒,只读该读的,写该写的。

agent-safehouse 是一个用 Shell 编写的轻量级沙箱工具,专门用于限制本地 AI 代理(如 Claude、OpenAI 等)的文件系统访问权限。它通过创建隔离的目录环境,让 AI 代理只能读写被明确授权的文件,从而防止其意外或恶意地访问、修改系统敏感数据。核心能力包括:基于目录的权限控制、简单的配置方式、与主流 AI 代理的快速集成。它解决了 AI 代理在本地运行时缺乏细粒度文件访问控制的问题,为开发者和企业提供了一种低成本、高安全性的本地 AI 沙箱方案。项目处于成长阶段,社区活跃,适合对 AI 安全有要求的个人或团队使用。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 2078
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队eugene1g
所属国家
定价模式free
价格说明开源项目,Apache-2.0许可证,可免费使用和部署。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Shell
技术栈/模型ai-agents,claude-code,llm,macos,sandbox,security
GitHub 星标★ 2078
30天Star增速
HF 下载量
上线时间2026-02-09 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 4 步

环境要求

  • macOS 系统(依赖系统自带 sandbox-exec)
  • 使用 Homebrew 安装时需先装好 Homebrew
  • 使用独立脚本安装时需要 curl
  • 可用的终端 Shell 环境

安装与启动步骤

  1. 1确认系统环境

    Agent Safehouse 基于 macOS 的 sandbox-exec 实现沙箱,请在 macOS 上运行;README 说明它面向 macOS 上的 LLM 编码代理。

  2. 2用 Homebrew 安装

    README 提供的首选安装方式,一条命令即可把 safehouse 装到系统 PATH 中。

    brew install eugene1g/safehouse/agent-safehouse
  3. 3或用独立脚本安装

    不使用 Homebrew 时,下载最新 release 的 safehouse.sh 到 ~/.local/bin,赋予执行权限。

    mkdir -p ~/.local/bin
    curl -fsSL https://github.com/eugene1g/agent-safehouse/releases/latest/download/safehouse.sh 
      -o ~/.local/bin/safehouse
    chmod +x ~/.local/bin/safehouse
  4. 4设置目录变量

    HOME_DIR 用于在策略中渲染 home 相对规则,本身不等于递归读取整个 home;WORK_DIR 通过 workdir-literal、workdir-subpath 等把指定工作目录暴露给策略。

关键配置

配置项必填说明示例
HOME_DIR否用于渲染精确的 home 相对规则,本身不授予 home 目录递归读权限/Users/yourname
WORK_DIR否把选定的工作目录暴露给内置与追加的策略规则/your/project/path

如何确认成功

在终端执行 safehouse,能正常被调用(未提示 command not found)即安装成功;README 未提供专门的验证命令。

常见问题

Q:支持 Linux 或 Windows 吗?

A:README 明确面向 macOS,依赖系统自带的 sandbox-exec,因此不支持 Linux 和 Windows。

Q:它能完全防住有决心的攻击者吗?

A:不能。README 说明它是加固层(hardening layer),并非针对坚定攻击者的完美安全边界。

Q:设置 HOME_DIR 会开放整个家目录读取权限吗?

A:不会。README 写明 HOME_DIR 只是用来渲染精确的 home 相对规则,本身并不授予家目录的递归读权限。

Q:沙箱的默认权限策略是什么?

A:采用 deny-first(先拒绝)模型:默认拒绝全部,只放行代理真正需要访问的文件与集成。

注意事项

  • 独立脚本装到 ~/.local/bin,请确认该目录已在 PATH 中,否则会提示找不到命令
  • 项目采用 deny-first 策略,按最小权限原则只放开必要目录
  • README 未给出具体的策略配置文件路径与参数说明,实际用法请参考官网 agent-safehouse.dev
  • 项目处于成长阶段,安装方式可能随版本变化

核心亮点

  • 极简 Shell 实现,无需复杂依赖,安装配置门槛低
  • 明确限定 AI 代理的读写目录,有效防止数据泄露和误操作
  • 与主流 AI 代理兼容性好,可快速集成到现有工作流

不足之处

  • 仅提供目录级隔离,对网络、进程等系统资源无限制
  • 文档/社区待观察,项目较新,最佳实践和案例有限

适用场景

  • 本地开发中,让 AI 辅助编码但限制其只能修改项目目录
  • 运行第三方 AI 代理时,保护个人文档和系统配置不被读取
  • 在团队环境中,为 AI 代理提供共享但受限的工作空间

替代项目

Firecracker、gVisor、bubblewrap

项目介绍

agent-safehouse 是智能体领域的开源项目,由 eugene1g 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(2,078)位列前 30%,在智能体分类中处于中上游。

近 42 天,它的 GitHub 星标从 1,979 增加到 2,078,净增 99。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。Apache-2.0许可证,可免费使用和部署。

它主要面向的使用场景是:本地开发中,让AI辅助编码但限制其只能修改项目目录。同类可对比的替代方案包括 Firecracker、gVisor、bubblewrap。

上一篇:OpenDAN-Personal-AI-OS

下一篇:SolidGPT

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12