AgentWall 是一个面向 Windows 10/11 的本地 AI Coding Agent 安全客户端。它不是云端代理平台,也不是只展示状态的网页,而是运行在本机上的桌面防线,用来接住 AI 代理执行命令、访问敏感文件、发起未知网络请求和进入高风险审批闭环时的关键动作。
官网与文档:
- 官网: https://liuweihua123.github.io/agentwall-website/
- 产品文档: https://liuweihua123.github.io/agentwall-website/docs.html
- 下载安装包: https://github.com/liuweihua123/agentwall/releases/download/v0.1.0/AgentWall_0.1.0_x64_en-US.msi
典型的 AI Coding Agent 在本地执行时,会碰到几类高风险动作:
- 读取
.env、密钥、令牌、数据库连接串等敏感内容 - 执行安装脚本、递归删除、提权命令、计划任务或静默脚本
- 访问未知外部网络目标,或绕过既定的本地网络边界
- 受到仓库内 Prompt 注入、恶意说明文件或隐藏指令影响
- 直接改动代码后缺乏统一审计、审批和留痕
AgentWall 的目标不是替代 AI Agent,而是在本地开发环境里给它加上一层可见、可控、可审计的桌面安全边界。
已经具备的能力:
- Tauri v2 + React + Rust 的 Windows 桌面客户端
- 本地 SQLite 初始化与持久化
- Agent 检测、手动添加与受控会话启动
- 项目管理、当前项目切换、项目级策略切换
- 命令风险分析与命令审计事件写入
- Secret 扫描与脱敏展示
- Prompt Injection 扫描
- Git Diff 安全审查
- 审计日志查询、筛选、详情、清理与导出
- Guard 启停、健康检查与受控会话管理
- Shim 命令拦截与安全降级
pending approval真实等待闭环- 系统托盘、本地通知、窗口关闭动作选择
- Windows Service 安装、启动、停止、重启与自启动管理
- Network Firewall 页面联动真实网络事件与规则数据
部分完成、仍需继续深化的能力:
- 本地 HTTP/HTTPS 代理目前仍是 MVP
- 高级防护页已接入能力状态和会话概览,但更深层系统能力仍未全部落地
- 审批闭环已可等待用户决策,但恢复策略和长期持久化仍有继续打磨空间
尚未完全落地的方向:
- Job Object 级别的进程树治理
- 更深的 ETW 事件采集
- 更完整的 Windows Firewall 规则生命周期控制
- 文件访问实时监控
- 更完整的 Service IPC 和策略联动
- Tauri v2
- React 19
- TypeScript
- Vite
- Zustand
- Tailwind CSS v4
- Rust
- rusqlite bundled SQLite
agentwall/
src/ 前端页面、布局、状态管理
src/components/ 通用组件、弹窗、图表、布局
src/pages/ Dashboard、Agents、CommandGuard、Settings 等页面
src/store/ Zustand stores
src/lib/ API 封装、类型、格式化与 fallback
src-tauri/ Tauri 与 Rust 后端
src-tauri/src/ commands、guard、scanner、service、db 等模块
src-tauri/src/bin/ agentwall-guard / agentwall-shim / agentwall-service
src-tauri/migrations/ SQLite schema
src-tauri/policies/ 内置策略
docs/ 测试与阶段审计文档
推荐环境:
- Windows 10 或 Windows 11
- Node.js
- Rust toolchain
- WebView2 Runtime
说明:
- 浏览器里可以跑前端页面,但那只是界面开发模式
- 完整能力依赖 Tauri 桌面运行时
- 托盘、通知、窗口管理、Guard/Shim、受控会话和审批闭环都不是纯网页能力
安装依赖:
npm install前端类型检查:
npm run typecheck联调桌面应用:
npm run tauri devRust 检查:
cargo check --manifest-path src-tauri/Cargo.toml构建前端:
npm run build打包桌面端:
npm run tauri buildMSI 产物默认输出目录:
src-tauri/target/release/bundle/msi
当前已发布安装包:
AgentWall_0.1.0_x64_en-US.msi
agentwall仓库负责桌面客户端源码、后端守卫逻辑和打包产物agentwall-website仓库负责官网首页与产品文档页- 官网用于介绍、文档、下载承接和预期管理
- 真正的本地守卫能力由桌面客户端负责执行
如果你正在评估这个项目,最需要优先验证的不是按钮是否可点,而是:
- 高风险命令是否真的进入待审批
- 批准后是否真的恢复执行
- 拒绝后是否真的终止动作
- 托盘和通知是否真的参与到闭环中
- 日志和审计数据是否真的落地