hol-guard
AI 智能体的开源杀毒软件,运行时拦截危险操作。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:hol-guard。 它的用途是:AI 智能体的开源杀毒软件,运行时拦截危险操作。 完整的 Skill 内容见:https://321skill.com/skills/hol-guard/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
当你使用 AI 编码助手编写一个需要读取系统环境变量或执行 shell 命令的脚本时,HOL Guard 会在 AI 尝试调用相关工具时自动评估风险。例如,AI 提议运行一个从网络下载并执行的命令,HOL Guard 可以将其暂停并请求你的确认,或者根据规则直接阻止,从而避免潜在的恶意操作。
介绍
HOL Guard 是一款专为 AI 智能体设计的开源安全防护层,旨在解决 AI 代理在运行过程中可能引发的安全风险。它就像一个为 AI 世界量身定制的“杀毒软件”,能够实时监控和评估智能体的行为。
使用时,用户只需通过 pipx 安装并运行初始化命令,HOL Guard 便会自动发现并适配兼容的 AI 代理(如 Claude Desktop、Cursor 等),通过原生钩子或代理等方式,在工具调用、文件访问、包安装等关键时刻介入。它支持本地独立运行,无需云端账户,也可连接 Guard Cloud 以获得团队协作和集中管理功能。
该工具非常适合所有依赖 AI 智能体进行开发、数据分析、自动化等工作的技术人员,尤其是那些需要智能体执行文件操作、运行命令或安装第三方扩展的场景。它能有效防止因智能体被诱导或自身缺陷而导致的数据泄露、系统破坏或恶意代码执行。
建议初次使用时仔细阅读初始化过程中的说明,了解它将如何修改你的代理配置。对于关键生产环境,可以先在测试环境中部署,观察其拦截策略是否符合预期,再结合团队策略进行精细化规则配置。
核心特点
与仅提供静态代码扫描或事后审计的工具不同,HOL Guard 提供的是 AI 智能体运行时的主动拦截和动态防护,能实时阻断高风险工具调用、秘密访问和恶意包安装等行为,且设计为本地优先,保护隐私。
注意事项
主要面向开发者和技术用户,对于不涉及代码执行或系统工具调用的纯文本生成类 AI 应用场景防护价值有限。
常见问题
HOL Guard 会影响 AI 代理的正常运行速度吗?
作为运行时防护层,会引入极小的性能开销用于安全评估,但设计上力求轻量,对大多数交互体验影响微乎其微。
它支持哪些 AI 代理?
支持 Claude Desktop、Cursor、Windsurf 等多种主流 AI 编码助手和代理框架,具体列表可在其文档中查看。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/hol-guard/raw/index.md 读取 hol-guard 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/hol-guard/raw/index.md(查看排版版本)