The Shield That Validates While You Generate
Streaming validation during code generation -- syntax, types, security, and correctness checked token by token, not after the fact.
Quickstart · Problems Solved · How It Works · Capabilities · MCP Tools · Benchmarks · Install · API · Concepts
______________________________________________________________________
Agentra生态系统中的姐妹| .aegis 格式|20个功能|12个MCP工具|30+CLI命令为什么选择AgenticAegis
每个AI代理都会发送它从未验证过的代码。生成完成,用户运行它,然后出现错误。语法错误。类型不匹配。安全漏洞。输出中嵌入了快速注射有效载荷。验证发生在损坏之后——如果真的发生的话。
当前的修复程序不起作用。Linter在生成后运行——它们无法在中途捕获错误。静态分析需要一个完整的文件,它无法验证部分令牌序列。安全扫描器是批处理工具——它们不能在危险的有效载荷仍在写入时阻止它。
当前AI: 首先生成代码,稍后验证(如果有的话)。 代理机构: 在生成时验证每个令牌——实时检查语法、类型、安全性和正确性,而不是事后检查。
代理安吉斯 提供流式验证——一个实时屏蔽,在代码生成时对其进行分析。不要“欺骗你的产出”。你的代理人有 监护人 --令牌级语法验证、类型流跟踪、影子编译、提示注入检测和PII扫描——所有这些都与生成并行运行。
快速启动
cargo install agentic-aegis-cli
aegis --help已解决的问题(请先阅读)
- 问题: 生成的代码有语法错误,只有在用户尝试编译时才会发现。
解决了的: 流式语法验证在LLM仍在生成时捕获格式错误的代码——在响应完成之前标记错误。
- 问题: 类型不匹配在生成的代码中悄无声息地传播。
解决了的: 类型流跟踪在生成过程中跟踪跨函数边界的类型,在不兼容的分配到达用户之前标记它们。
- 问题: LLM输出可以包含快速注射有效载荷。
解决了的: 快速注入检测扫描每个令牌的注入模式,在生成过程中阻止危险的有效载荷。
- 问题: 生成的代码可能会泄露PII或敏感数据。
解决了的: PII检测和内容过滤在输出流上运行,在敏感数据离开生成管道之前捕获敏感数据。
- 问题: 一代人的错误是无法弥补的。
解决了的: 具有回滚支持的会话管理允许代理在验证失败时恢复到已知的良好状态。
- 问题: 验证信心是二元的——通过或失败,没有细微差别。
解决了的: 置信度评分提供了对代码质量、安全风险和正确性概率的精细评估。
# Validate as you generate, protect as you ship -- three commands
aegis session create --language rust
aegis validate streaming --session --input "fn main() { ... }"
aegis scan security --session 三个命令。实时保护。适用于Claude、GPT、Ollama或您接下来切换到的任何LLM。
______________________________________________________________________
运作原理
架构概述
+-------------------------------------------------------------+
| YOUR AI AGENT |
| (Claude, Cursor, Windsurf, Cody) |
+----------------------------+--------------------------------+
|
+----------v----------+
| MCP LAYER |
| 12 Tools + stdio |
+----------+----------+
|
+----------------------------v--------------------------------+
| AEGIS ENGINE |
+-----------+-----------+------------+-----------+------------+
| Validators| Shadow | Protection | Session | Token |
| (4 types) | Execution | Layers | Manager | Conservation|
+-----------+-----------+------------+-----------+------------+
|
+----------v----------+
| .aegis FILE |
|(validation session) |
+---------------------+20能力
| 层级 | 能力 | 重点 |
|---|---|---|
| T1:流验证 | 令牌验证器、语法累加器、类型流跟踪器、错误预测器 | 代码是否格式正确? |
| T2:影子执行 | 影子编译器、沙盒执行器、效果跟踪器、资源监视器 | 代码是否按其声称的那样运行? |
| T3:输入保护 | 提示注射检测器、意图验证器、有效载荷扫描仪、速率限制器 | 输入安全吗? |
| T4:输出保护 | 内容过滤器、PII检测器、代码安全分析器、输出消毒器 | 输出安全吗? |
| T5:会话管理 | 验证会话管理器、更正提示生成器、置信度评分器、回滚引擎 | 我们能从错误中恢复吗? |
______________________________________________________________________
MCP工具
| 工具 | 说明 |
|---|---|
aegis_validate_streaming | 实时验证代码令牌 |
aegis_validate_complete | 验证完整的代码块 |
aegis_shadow_execute | 影子在沙盒中执行代码 |
aegis_check_input | 检查输入是否存在注射风险 |
aegis_check_output | 检查PII和安全性的输出 |
aegis_session_create | 创建验证会话 |
aegis_session_status | 获取会话验证状态 |
aegis_session_end | 结束验证会话 |
aegis_correction_hint | 生成更正建议 |
aegis_confidence_score | 评分代码置信度 |
aegis_rollback | 回滚到以前的状态 |
aegis_scan_security | 全面安全扫描 |
______________________________________________________________________
基准测试
______________________________________________________________________
安装
git clone https://github.com/agentralabs/agentic-aegis.git
cd agentic-aegis
cargo install --path crates/agentic-aegis-clicurl -fsSL https://agentralabs.tech/install/aegis | bashnpm install @agenticamem/aegis独立担保: AgenticAegis完全独立运营。不需要其他姐妹、外部服务或协调器。
______________________________________________________________________
许可证
麻省理工学院——见 许可证.
