Token导航 LogoToken导航TokenDH.com
vigil (Hexitlabs) logo
安全风控stdio官方级别未说明来源级核验

vigil (Hexitlabs)

MCP Server

clawhub

Vigil是一款零依赖、低延迟的AI代理安全防护工具,用于拦截破坏性命令、数据泄露、SSRF等恶意行为。

工具数

0

提示词数

0

GitHub Stars

5

资源数

0
安全TypeScriptClaudeClaude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

hexitlabs

提供方

hexitlabs

最后核验

2026/5/17 20:20

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx clawhub install vigil

详细介绍

守夜

![CI](https://github.com/hexitlabs/vigil/actions/workflows/ci.yml) ](https://www.npmjs.com/package/vigil-agent-safety) ](https://bundlephobia.com/package/vigil-agent-safety) ![License](LICENSE)

**零依赖,\ { console.log([vigil] ${result.decision}: ${result.reason}); }, });


### `loadPolicy(name)`

import { loadPolicy } from 'vigil-agent-safety';

const policy = loadPolicy('moderate'); // 'restrictive' | 'moderate' | 'permissive' // Or load custom: loadPolicy('./my-policy.json')


## 集成示例

看 [`examples/`](./examples/) 对于完整的集成模式:

- **[基本ts](./examples/basic.ts)** --最低使用量
- **[express-midware.ts](./examples/express-middleware.ts)** --HTTP中间件
- **[mcp-wrapper.ts](./examples/mcp-wrapper.ts)** --MCP服务器包装器
- **[circleci-mcp.ts](./examples/circleci-mcp.ts)** --CircleCI CI/CD安全(受保护的分支、秘密访问、速率限制)
- **[langchain-callback.ts](./examples/langchain-callback.ts)** --LangChain集成
- **[张开爪张力](./examples/openclaw-extension.ts)** --OpenClaw/Clawdbot代理扩展
- **[generic-hok.ts](./examples/generic-hook.ts)** --通用前工具调用挂钩

## 路线图

Vigil v0.1.0附带了基于模式的规则——快速、可预测、零依赖。接下来是:

### 🔜 v0.2--策略引擎+MCP代理

- 针对组织特定规则的自定义YAML策略文件
- 每个代理权限范围(代理X只能调用工具Y、Z)
- 路径、域、命令的允许列表/阻止列表
- **MCP代理** --为任何MCP服务器添加安全层。零代码更改,只需一次配置更新。适用于Claude Desktop、Cursor、Windsurf和任何MCP客户端。

### 🔜 v0.3——警戒云+审计日志

- 托管API,提供仪表板和战争模式分析
- 用于合规性的结构化JSON审计日志
- 具有基于角色的访问权限的团队策略
- 看看你的特工在做什么:“本周3名特工阻止了47项危险行动”

### 🧪 v0.4——基准+混合ML

- 标准威胁数据集中公布的假阳性/阴性率
- 用于模糊情况的可选云机器学习分类(规则优先,机器学习作为后备)
- 自定义规则函数的插件架构
- `vigil report` 用于安全态势快照的CLI

### 🧠 v0.5+——本地机器学习模型

- 为GPU用户微调HuggingFace安全模型
- 捕获绕过模式匹配的攻击(混淆、间接注入)
- 相同的API- `checkAction()` 自动升级,无需更改代码

### 🏁 v1.0--赢得时

当Vigil拥有100多个生产用户、外部基准测试和经过验证的准确性时,就会发布v1.0。以前没有。

想影响路线图吗? [打开一个问题](https://github.com/hexitlabs/vigil/issues) 或者在回购中加星以示兴趣。

## 支持警戒

Vigil是免费和开源的。如果这可以节省您的时间或保护您的代理安全,请考虑支持该项目:

- ⭐ [标记此回购](https://github.com/hexitlabs/vigil) --帮助他人发现Vigil
- 💖  --经常性支持
- 🪙 加密货币捐赠:
  - **EVM:** `0x3AA32976b514F4caaad1e8C69fD55d0E89B50a0e`
  - **BTC:** `bc1qzqz9pnrngtq9y4tt9e7vznknxn4dtmphe2pppn`
  - **溶胶:** `8ag7B9DvnUdrgmbYnYxhAv25jwcLjzyoWt8uzYGd5XSC`

每一点都有助于我们继续构建开源安全工具。

## 许可证

Apache 2.0——由 [HexIT实验室](https://github.com/hexitlabs)

目录标签

目录标签

安全TypeScriptClaudeAI安全本地部署代理防护恶意行为拦截零依赖低延迟

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

clawhub

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP