守夜
 ](https://www.npmjs.com/package/vigil-agent-safety) ](https://bundlephobia.com/package/vigil-agent-safety) 
**零依赖,\ { console.log([vigil] ${result.decision}: ${result.reason}); }, });
### `loadPolicy(name)`
import { loadPolicy } from 'vigil-agent-safety';
const policy = loadPolicy('moderate'); // 'restrictive' | 'moderate' | 'permissive' // Or load custom: loadPolicy('./my-policy.json')
## 集成示例
看 [`examples/`](./examples/) 对于完整的集成模式:
- **[基本ts](./examples/basic.ts)** --最低使用量
- **[express-midware.ts](./examples/express-middleware.ts)** --HTTP中间件
- **[mcp-wrapper.ts](./examples/mcp-wrapper.ts)** --MCP服务器包装器
- **[circleci-mcp.ts](./examples/circleci-mcp.ts)** --CircleCI CI/CD安全(受保护的分支、秘密访问、速率限制)
- **[langchain-callback.ts](./examples/langchain-callback.ts)** --LangChain集成
- **[张开爪张力](./examples/openclaw-extension.ts)** --OpenClaw/Clawdbot代理扩展
- **[generic-hok.ts](./examples/generic-hook.ts)** --通用前工具调用挂钩
## 路线图
Vigil v0.1.0附带了基于模式的规则——快速、可预测、零依赖。接下来是:
### 🔜 v0.2--策略引擎+MCP代理
- 针对组织特定规则的自定义YAML策略文件
- 每个代理权限范围(代理X只能调用工具Y、Z)
- 路径、域、命令的允许列表/阻止列表
- **MCP代理** --为任何MCP服务器添加安全层。零代码更改,只需一次配置更新。适用于Claude Desktop、Cursor、Windsurf和任何MCP客户端。
### 🔜 v0.3——警戒云+审计日志
- 托管API,提供仪表板和战争模式分析
- 用于合规性的结构化JSON审计日志
- 具有基于角色的访问权限的团队策略
- 看看你的特工在做什么:“本周3名特工阻止了47项危险行动”
### 🧪 v0.4——基准+混合ML
- 标准威胁数据集中公布的假阳性/阴性率
- 用于模糊情况的可选云机器学习分类(规则优先,机器学习作为后备)
- 自定义规则函数的插件架构
- `vigil report` 用于安全态势快照的CLI
### 🧠 v0.5+——本地机器学习模型
- 为GPU用户微调HuggingFace安全模型
- 捕获绕过模式匹配的攻击(混淆、间接注入)
- 相同的API- `checkAction()` 自动升级,无需更改代码
### 🏁 v1.0--赢得时
当Vigil拥有100多个生产用户、外部基准测试和经过验证的准确性时,就会发布v1.0。以前没有。
想影响路线图吗? [打开一个问题](https://github.com/hexitlabs/vigil/issues) 或者在回购中加星以示兴趣。
## 支持警戒
Vigil是免费和开源的。如果这可以节省您的时间或保护您的代理安全,请考虑支持该项目:
- ⭐ [标记此回购](https://github.com/hexitlabs/vigil) --帮助他人发现Vigil
- 💖 --经常性支持
- 🪙 加密货币捐赠:
- **EVM:** `0x3AA32976b514F4caaad1e8C69fD55d0E89B50a0e`
- **BTC:** `bc1qzqz9pnrngtq9y4tt9e7vznknxn4dtmphe2pppn`
- **溶胶:** `8ag7B9DvnUdrgmbYnYxhAv25jwcLjzyoWt8uzYGd5XSC`
每一点都有助于我们继续构建开源安全工具。
## 许可证
Apache 2.0——由 [HexIT实验室](https://github.com/hexitlabs)