rampart

给 AI 代理装上防火墙,控制它们在你电脑上的一举一动。

rampart 是一个面向 AI 智能体的开源防火墙,采用 Go 语言开发。它通过策略引擎审计和控制 OpenClaw、Claude Code、Cursor、Codex 等 AI 工具在本地机器上的行为。核心能力包括:基于 LD_PRELOAD 的系统调用拦截、细粒度的策略定义(如文件访问、命令执行、网络请求)、完整的审计日志记录,以及对 MCP 协议的支持。它解决了 AI 工具权限过大、行为不可控的安全问题,让开发者能在沙箱级别约束 AI 代理,防止恶意或误操作对系统造成破坏。项目处于早期阶段,星标 79,但技术思路清晰,适合对 AI 安全有高要求的开发者试用。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 86
维护状态 活跃
是否开源 是
定价模式 unknown

项目数据

分类智能体
开发团队peg
所属国家
官网地址https://rampart.sh
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议Apache-2.0
主要语言Go
技术栈/模型agent-security,ai-agents,ai-security,audit-trail,claude-code,cli,codex,devtools,golang,ld-preload,llm,mcp,openclaw,policy-engine,prompt-injection,secure-ai-agents,secure-openclaw,security,security-openclaw
GitHub 星标★ 86
30天Star增速
HF 下载量
上线时间2026-02-10 00:00:00
最近更新2026-09-18 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

核心亮点

  • 采用 LD_PRELOAD 拦截系统调用,无需修改 AI 工具即可生效,兼容性较好
  • 策略引擎支持细粒度规则,可精确控制文件、命令、网络等操作
  • 内置审计日志,完整记录 AI 行为,便于事后追溯和安全分析

不足之处

  • 项目处于早期阶段,文档和社区支持尚不完善
  • LD_PRELOAD 方案在部分静态编译或容器环境下可能失效,存在兼容性限制

适用场景

  • 开发者在本地运行 Claude Code 等 AI 编程助手时,限制其访问敏感文件或执行危险命令
  • 企业内部分发 AI 工具时,统一实施安全策略并记录审计日志
  • 安全研究人员分析 AI 代理行为,测试其潜在越权风险

替代项目

AgentGuard、AI Firewall、PromptGuard

项目介绍

rampart 是基础设施领域的开源项目,由 peg 开发,是 2026 年新上线的项目。

它收录于基础设施分类,该分类目前共有 1,132 个项目,GitHub 星标数为 86。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-18。从国内网络环境看,可直接访问。

它主要面向的使用场景是:开发者在本地运行ClaudeCode等AI编程助手时,限制其访问敏感文件或执行危险命令。同类可对比的替代方案包括 AgentGuard、AI Firewall、PromptGuard。

上一篇:destructive_command_guard

下一篇:graphjin

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09