HOL Guard 为 MCP 服务器和 Agent 工具调用加本地防护
kantorcodes1 · reddit · 2026-07-23
HOL Guard 是一个给 MCP 服务器和 agent 工具调用 加的本地运行时安全层。
- 它会在动作发生前检查 MCP 注册、工具调用模式、包安装、配置变更和敏感文件访问。
- 可按策略对动作执行 允许、警告、要求确认或阻止,并保留每次决策记录,方便之后追踪。
- 项目是 免费开源 的,不需要云账号。
- 目前支持 Codex、Claude Code、Copilot CLI、Cursor、Gemini CLI、OpenCode、Hermes、OpenClaw、Pi、Kimi、Grok、ZCode 等。
作者还在征求反馈:当一个已批准的 MCP server 改了命令、端点或权限时,应该展示多少信息才不至于噪音过多;以及本地运行时 enforcement 相比 MCP gateway 安全方案的短板在哪里。
「编程与Agent」频道最新
- Claude Code、Cursor 和 MCP 组成一套编程工作流 — IndraVahan · 2026-07-23
- Kling MCP 用工作流把创作者做成短片 — techhalla · 2026-07-23
- DBOS 夏季更新称持久流吞吐提升 20 倍,补齐 Java 和 AI agent 集成 — CShorten30 · 2026-07-23
- AI SDK 新增 firstChunkMs,专门快失败卡死的流式输出 — ayushtweetshere · 2026-07-23
- NVIDIA Isaac Sim 演示用 Codex 和 MCP 挪动车门架 2 米 — MonaJalal_ · 2026-07-23
- 跟进文档进一步指向 Grok Build 应用部署功能 — testingcatalog · 2026-07-23