hol-guard

给 AI 代理装杀毒软件,实时拦截危险操作和攻击

hol-guard 是一个面向 AI 智能体的开源防病毒工具,旨在解决 AI 代理在运行时面临的多类安全威胁。它能够实时拦截高风险工具调用、敏感凭据访问、提示注入攻击、恶意软件包、MCP 服务器、插件及技能等。该项目基于 Python 实现,支持与 Claude Code、Codex、Cursor、Gemini CLI 等主流 AI 编程助手集成,通过运行时监控和策略控制,为 AI 代理提供类似传统杀毒软件的保护层。其核心能力包括风险行为阻断、秘密访问控制、供应链防护和上下文感知的威胁检测,帮助开发者在 DevSecOps 流程中加固 AI 应用的安全性。作为早期项目,它聚焦于 AI 代理生态中日益突出的安全问题,提供轻量级、可嵌入的防护方案。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 660
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队hashgraph-online
所属国家
定价模式free
价格说明开源项目,可自行部署,免费使用。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Python
技术栈/模型agent-security,ai-agent-security,ai-agents,ai-antivirus,ai-security,claude-code,codex,cursor,devsecops,dsh-plugin,gemini-cli,mcp,mcp-security,openclaw,opencode,prompt-injection,runtime-security,secrets-detection,security,supply-chain-security
GitHub 星标★ 660
30天Star增速
HF 下载量
上线时间2026-03-28 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

核心亮点

  • 运行时实时拦截,不依赖事后审计,直接阻断高风险工具调用和提示注入
  • 覆盖多种攻击面:工具、秘密、包、MCP 服务器、插件,防护全面
  • 与主流 AI 编程助手(Claude Code、Cursor 等)无缝集成,易用性高

不足之处

  • 早期项目,文档和社区生态尚待完善
  • 运行时拦截可能带来性能开销,需评估对代理响应速度的影响

适用场景

  • 企业内使用 AI 编程助手时,防止敏感数据泄露和恶意指令注入
  • 开发基于 MCP 或插件架构的 AI 应用,加固供应链安全
  • DevSecOps 流程中,对 AI 代理行为进行合规审计和风险控制

替代项目

Rebuff、Prompt Guard、Lasso Security

项目介绍

hol-guard 是评测安全领域的开源项目,由 hashgraph-online 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 466 个项目,GitHub 星标数为 660。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。可自行部署,免费使用。

它主要面向的使用场景是:企业内使用AI编程助手时,防止敏感数据泄露和恶意指令注入。同类可对比的替代方案包括 Rebuff、Prompt Guard、Lasso Security。

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1517 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2937 2026-09-12