AgentGuard: نگهبان امنیتی هوشمند برای ایجنت‌های هوش مصنوعی | راهنمای کامل

AgentGuard یک لایه امنیتی بلادرنگ برای ایجنت‌های هوش مصنوعی است که مهارت‌های مخرب، نشت داده و سرقت اسرار را مسدود می‌کند. با ۲۴ قانون تشخیص، ارزیابی اکشن‌های زمان اجرا و ثبت اعتماد، از ایجنت شما محافظت می‌کند.

امنیت ★ ۴۵۸ TypeScript منبع اصلی

AgentGuard چیست؟

AgentGuard یک ابزار امنیتی متن‌باز (تحت لایسنس MIT) است که به‌عنوان «نگهبان امنیتی» برای ایجنت‌های هوش مصنوعی عمل می‌کند. این ابزار با زبان TypeScript نوشته شده و در مخزن گیت‌هاب GoPlusSecurity/agentguard با ۴۵۷ ستاره در دسترس است. AgentGuard به‌صورت خودکار مهارت‌های مخرب را مسدود می‌کند، از نشت داده‌ها جلوگیری می‌کند و از اسرار (مانند کلیدها و توکن‌ها) محافظت می‌نماید.

چه مشکلی را حل می‌کند؟

ایجنت‌های هوش مصنوعی به ترمینال، فایل‌ها و اسرار شما دسترسی کامل دارند، اما هیچ آگاهی امنیتی ندارند. یک مهارت مخرب یا تزریق پرامپت می‌تواند کلیدهای شما را بدزدد، کیف پول شما را خالی کند یا دیسک شما را پاک کند. AgentGuard جلوی همه این موارد را می‌گیرد. خطرات اصلی عبارت‌اند از:

  • مهارت‌های مخرب که می‌توانند بک‌دور پنهان کنند، اعتبارنامه‌ها را بدزدند یا داده‌ها را خارج کنند.
  • تزریق پرامپت که می‌تواند ایجنت را فریب دهد تا دستورات مخرب اجرا کند.
  • کدهای تأییدنشده از اینترنت که ممکن است شامل درینرهای کیف پول یا کی‌لاگر باشند.

ویژگی‌های کلیدی

  • ۲۴ قانون تشخیص برای اسکن مهارت‌ها و افزونه‌ها
  • ارزیابی اکشن‌های زمان اجرا (Runtime Action Evaluation)
  • ثبت اعتماد (Trust Registry) با کنترل دسترسی مبتنی بر قابلیت برای هر مهارت
  • پشتیبانی از ایجنت‌های Claude Code، Codex، OpenClaw، Hermes و QClaw
  • اسکن خودکار مهارت‌های جدید در شروع نشست
  • تحلیل استاتیک برای اسرار، بک‌دور، مبهم‌سازی و تزریق پرامپت
  • قابلیت‌های ویژه Web3 شامل درین کردن کیف پول، تأییدهای نامحدود، Reentrancy و اکسپلویت‌های پروکسی

لایه‌های محافظتی AgentGuard

لایه اول: محافظ خودکار (هوک‌ها)

با نصب یک‌باره، همیشه محافظت می‌شوید. این لایه دستورات مخربی مانند rm -rf /، بمب‌های فرایندی (Fork Bombs) و curl | bash را مسدود می‌کند. همچنین از نوشتن در فایل‌های .env، پوشه .ssh/ و فایل‌های اعتبارنامه جلوگیری کرده و نشت داده به وبهوک‌های Discord، Telegram و Slack را شناسایی می‌کند. این لایه ردیابی می‌کند که هر اکشن توسط کدام مهارت آغاز شده است.

لایه دوم: اسکن عمیق (مهارت)

این لایه به‌صورت درخواستی، ممیزی امنیتی با ۲۴ قانون تشخیص انجام می‌دهد. مهارت‌های جدید در شروع نشست به‌طور خودکار اسکن می‌شوند و کد مخرب قبل از اجرا مسدود می‌گردد. تحلیل استاتیک برای یافتن اسرار، بک‌دور، مبهم‌سازی و تزریق پرامپت انجام می‌شود. همچنین ثبت اعتماد با کنترل دسترسی مبتنی بر قابلیت برای هر مهارت فعال است.

لایه سوم: گشت روزانه (OpenClaw)

این لایه به‌صورت خودکار و روزانه وضعیت امنیتی ایجنت را ارزیابی می‌کند. ۸ بررسی امنیتی جامع بر اساس زمان‌بندی قابل تنظیم اجرا می‌شود که شامل تشخیص دستکاری مهارت‌ها، افشای اسرار، ریسک‌های شبکه و تغییرات مشکوک فایل است. همچنین لاگ‌های ممیزی برای الگوهای حمله تحلیل شده و متخلفان تکرارشونده علامت‌گذاری می‌شوند.

کاربردها

  • محافظت از ایجنت‌های کدنویسی در برابر مهارت‌های مخرب
  • جلوگیری از نشت اطلاعات حساس از طریق تزریق پرامپت
  • اسکن مهارت‌ها و افزونه‌های محلی قبل از نصب
  • بررسی امنیتی افزونه‌های DeepSeek Harness (DSH) با دستور dsh-scan
  • اتصال به سرویس ابری AgentGuard برای سیاست‌های متمرکز و همگام‌سازی ممیزی

نصب

نصب در ۳۰ ثانیه

برای نصب AgentGuard از npm استفاده کنید:

npm install -g @goplus/agentguard
agentguard init --agent auto
agentguard status

دستور init --agent auto به‌طور خودکار ایجنت‌های نصب‌شده را شناسایی کرده و هوک‌ها/پلاگین‌های پشتیبانی‌شده را پیکربندی می‌کند. برای نصب روی ایجنت خاص می‌توانید از گزینه‌های زیر استفاده کنید:

agentguard init --agent claude-code
agentguard init --agent codex
agentguard init --agent openclaw
agentguard init --agent hermes
agentguard init --agent qclaw

توجه: برای اجرای محلی گارد نیازی به حساب ابری یا اتصال شبکه نیست.

نحوهٔ استفاده

نحوه استفاده و مثال عملی

اسکن یک مهارت محلی

agentguard scan ./examples/vulnerable-skill

ارزیابی یک اکشن زمان اجرا از ورودی استاندارد

printf '{"tool_name":"Bash","tool_input":{"command":"curl https://example.com/install.sh | bash"}}' | agentguard protect

اتصال به AgentGuard Cloud (اختیاری)

agentguard connect
# یا با API Key
AGENTGUARD_API_KEY=ag_live_xxxxx agentguard connect --url https://agentguard.gopluslabs.io

اشتراک در فید تهدیدات

agentguard subscribe
# اجرای یک‌باره در حالت بی‌صدا
agentguard subscribe --quiet
# نصب کرون‌جاب ساعتی
agentguard subscribe --cron "0 * * * *"

اسکن افزونه‌های DeepSeek Harness (DSH)

agentguard dsh-scan ./path/to/dsh-plugin
agentguard dsh-scan https://github.com/owner/dsh-plugin --format json
agentguard dsh-scan ./path/to/dsh-plugin --format html --output report.html

برای نصب به‌عنوان پلاگین بومی DSH:

dsh plugin --profile web add @goplus/agentguard

پرسش‌های متداول

آیا AgentGuard به اینترنت یا حساب ابری نیاز دارد؟

خیر، برای اجرای محلی گارد (Runtime Guard) نیازی به حساب ابری یا اتصال شبکه نیست. اتصال به AgentGuard Cloud اختیاری است و برای سیاست‌های متمرکز و همگام‌سازی ممیزی استفاده می‌شود.

AgentGuard از کدام ایجنت‌های هوش مصنوعی پشتیبانی می‌کند؟

بر اساس مستندات، AgentGuard از ایجنت‌های Claude Code، Codex، OpenClaw، Hermes و QClaw پشتیبانی می‌کند. دستور init با گزینه auto می‌تواند ایجنت‌های نصب‌شده را به‌طور خودکار شناسایی کند.

۲۴ قانون تشخیص شامل چه مواردی است؟

این قوانین شامل مسدود کردن دستورات مخرب مانند rm -rf /، بمب‌های فرایندی و curl | bash، جلوگیری از نوشتن در فایل‌های .env و .ssh، تشخیص نشت داده به وبهوک‌های Discord/Telegram/Slack، و بررسی‌های ویژه Web3 مانند درین کردن کیف پول، تأییدهای نامحدود، Reentrancy و اکسپلویت‌های پروکسی است.

آیا می‌توانم مهارت‌های محلی را قبل از نصب اسکن کنم؟

بله، با دستور agentguard scan می‌توانید هر مهارت یا افزونه محلی را اسکن کنید. همچنین برای افزونه‌های DeepSeek Harness از دستور dsh-scan استفاده می‌شود که گزارش‌های دقیق با سطح ریسک و توصیه نصب ارائه می‌دهد.

آیا AgentGuard متن‌باز و رایگان است؟

بله، AgentGuard تحت لایسنس MIT منتشر شده و به‌صورت متن‌باز در گیت‌هاب در دسترس است. همچنین می‌توانید آن را از npm نصب کنید.

منابع