防范 MCP 静默漂移:开源本地安全工具 HOL Guard
kantorcodes1 · reddit · 2026-08-13
开发者针对 Claude Code 等智能体发布了开源安全检查点工具 HOL Guard。
现有的权限层和沙箱通常只能拦截明显的危险操作(如执行命令或修改文件),但难以应对已授权 MCP 服务器在后续发生的静默漂移(例如一周后新增了端点或注册了新工具,而无需再次提示用户)。
该工具完全在本地运行,会在命令、文件访问和工具调用执行前,根据策略评估其注册情况。它支持允许、警告、询问或拦截等操作,并会为每项决策保留记录以便后续审计。
「编程与Agent」频道最新
- Grok 4.6 发布 48 小时:10 个惊艳的代码与 3D 生成实测 — minchoi · 2026-08-13
- 微软新论文揭示:Agent技能库并非免费,错误指导暗藏高昂代价 — omarsar0 · 2026-08-13
- 别等更强模型了!Agent可靠性困境的破局之道在于架构设计 — import_jmr · 2026-08-13
- NVIDIA免费开放7门AI课程,涵盖Agentic AI与机器人 — ifioknkem · 2026-08-13
- Claude Code 的 harness 让几乎所有事情变得更糟? — aiamblichus · 2026-08-13
- brawsr 发布:支持浏览器 Agent 状态存档与分支并行 — NoFlounder9565 · 2026-08-13