À propos du projet
HOL Guard est un antivirus local-first et une couche de protection d'exécution pour agents IA. Il examine les actions de l'agent avant leur exécution, notamment les commandes shell, les accès fichiers, les installations de paquets, les appels d'outils MCP et les invites. Il détecte l'exposition de secrets, les opérations destructrices, l'injection d'invite et les risques de chaîne d'approvisionnement, puis autorise, bloque ou demande une approbation selon la politique.
Le projet fournit deux distributions Python. `hol-guard` est le protecteur d'exécution, installé via pipx et géré par une CLI et un tableau de bord local. Il prend en charge les adaptateurs pour Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity, ZCode et Devin. Les utilisateurs peuvent vérifier l'état de la protection, diagnostiquer les intégrations, inspecter les approbations en attente, consulter les reçus de décision, exporter une nomenclature IA et analyser les dépendances de l'espace de travail. Guard Cloud, en option, ajoute un historique partagé, une politique d'équipe et la gestion de flotte.
`plugin-scanner` est une CLI distincte destinée aux mainteneurs qui souhaitent effectuer des contrôles de sécurité et de qualité avant de publier des plugins d'agent, des compétences et des intégrations MCP. Il détecte les formats de paquets Codex, Claude Code, DeepSeek Harness, Gemini CLI, Kimi Code et OpenCode. Les contrôles couvrent les manifestes, les secrets codés en dur, la configuration du transport et des commandes MCP, les valeurs d'approbation par défaut, les compétences, les fichiers de verrouillage des dépendances et les autorisations GitHub Actions. Les rapports prennent en charge les formats texte, JSON, Markdown et SARIF. Une GitHub Action fournit des portes de sécurité CI, des téléversements SARIF, la réception des soumissions et les charges utiles de registre. Des intégrations Cisco optionnelles ajoutent l'analyse des compétences et des MCP.
Les extensions de commande sont rédigées sous forme de JSON déclaratif compilé et évalué par Rust, avec des fixtures JSON portables pour la vérification. Le projet est sous licence Apache-2.0 et nécessite Python 3.10 ou plus récent.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.