agentjail

给AI编程助手装上安全锁,每次操作先过检再执行

agentjail 是一个为编码智能体(如 Claude Code、Codex、Cursor)提供策略护栏的开源工具。它解决的核心问题是:AI 编程助手在自动执行工具调用时可能产生安全风险,例如误删文件、执行危险命令或访问敏感数据。agentjail 在每次工具调用前进行本地策略检查,确保操作符合预设的安全规则。它基于 Go 语言开发,采用策略即代码(Policy-as-Code)的理念,支持 OPA/Rego 策略语言,允许开发者自定义细粒度的访问控制策略。其核心能力包括:本地实时拦截、策略可编程、与主流编码智能体无缝集成,以及提供沙箱环境隔离风险操作。通过 agentjail,团队可以在享受 AI 编程效率的同时,建立可审计、可管控的安全边界,防止智能体越权行为。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 94
维护状态 较活跃
是否开源
定价模式 unknown

项目数据

分类智能体
开发团队LuD1161
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源
开源协议Apache-2.0
主要语言Go
技术栈/模型agent-security,ai-agents,claude-code,codex,cursor,devsecops,golang,guardrails,llm,opa,policy-as-code,rego,sandbox,security
GitHub 星标★ 94
30天Star增速
HF 下载量
上线时间2026-06-04 00:00:00
最近更新2026-09-19 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数6

使用教程

核心亮点

  • 本地策略检查,零延迟且不依赖外部服务,保护代码隐私
  • 基于 OPA/Rego 标准策略语言,策略灵活可复用,生态成熟
  • 无缝集成 Claude Code、Codex、Cursor 等主流编码智能体,即插即用

不足之处

  • 项目处于早期阶段(73星),文档和社区支持待观察
  • 仅支持 Go 语言环境,对非 Go 技术栈的团队部署有门槛

适用场景

  • 企业内网环境,需限制 AI 编码助手访问敏感文件或执行高危命令
  • 开源项目维护者,防止贡献者使用的 AI 工具引入恶意操作
  • 安全团队为开发人员提供统一的 AI 使用合规策略管理

替代项目

Opa、Rego、Semgrep

项目介绍

agentjail 是评测安全领域的开源项目,由 LuD1161 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 458 个项目,GitHub 星标数为 94。

近 44 天,它的 GitHub 星标从 73 增加到 94,净增 21。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-19。从国内网络环境看,可直接访问。

它主要面向的使用场景是:企业内网环境,需限制AI编码助手访问敏感文件或执行高危命令。同类可对比的替代方案包括 Opa、Rego、Semgrep。

上一篇:secure-ai-tooling

下一篇:ATM-Bench

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1517 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2937 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1362 2026-08-24