Skip to content

liuweihua123/agentwall

Repository files navigation

AgentWall

AgentWall 是一个面向 Windows 10/11 的本地 AI Coding Agent 安全客户端。它不是云端代理平台,也不是只展示状态的网页,而是运行在本机上的桌面防线,用来接住 AI 代理执行命令、访问敏感文件、发起未知网络请求和进入高风险审批闭环时的关键动作。

官网与文档:

项目定位

典型的 AI Coding Agent 在本地执行时,会碰到几类高风险动作:

  • 读取 .env、密钥、令牌、数据库连接串等敏感内容
  • 执行安装脚本、递归删除、提权命令、计划任务或静默脚本
  • 访问未知外部网络目标,或绕过既定的本地网络边界
  • 受到仓库内 Prompt 注入、恶意说明文件或隐藏指令影响
  • 直接改动代码后缺乏统一审计、审批和留痕

AgentWall 的目标不是替代 AI Agent,而是在本地开发环境里给它加上一层可见、可控、可审计的桌面安全边界。

当前能力

已经具备的能力:

  • Tauri v2 + React + Rust 的 Windows 桌面客户端
  • 本地 SQLite 初始化与持久化
  • Agent 检测、手动添加与受控会话启动
  • 项目管理、当前项目切换、项目级策略切换
  • 命令风险分析与命令审计事件写入
  • Secret 扫描与脱敏展示
  • Prompt Injection 扫描
  • Git Diff 安全审查
  • 审计日志查询、筛选、详情、清理与导出
  • Guard 启停、健康检查与受控会话管理
  • Shim 命令拦截与安全降级
  • pending approval 真实等待闭环
  • 系统托盘、本地通知、窗口关闭动作选择
  • Windows Service 安装、启动、停止、重启与自启动管理
  • Network Firewall 页面联动真实网络事件与规则数据

部分完成、仍需继续深化的能力:

  • 本地 HTTP/HTTPS 代理目前仍是 MVP
  • 高级防护页已接入能力状态和会话概览,但更深层系统能力仍未全部落地
  • 审批闭环已可等待用户决策,但恢复策略和长期持久化仍有继续打磨空间

尚未完全落地的方向:

  • Job Object 级别的进程树治理
  • 更深的 ETW 事件采集
  • 更完整的 Windows Firewall 规则生命周期控制
  • 文件访问实时监控
  • 更完整的 Service IPC 和策略联动

技术栈

  • Tauri v2
  • React 19
  • TypeScript
  • Vite
  • Zustand
  • Tailwind CSS v4
  • Rust
  • rusqlite bundled SQLite

项目结构

agentwall/
  src/                      前端页面、布局、状态管理
  src/components/           通用组件、弹窗、图表、布局
  src/pages/                Dashboard、Agents、CommandGuard、Settings 等页面
  src/store/                Zustand stores
  src/lib/                  API 封装、类型、格式化与 fallback
  src-tauri/                Tauri 与 Rust 后端
  src-tauri/src/            commands、guard、scanner、service、db 等模块
  src-tauri/src/bin/        agentwall-guard / agentwall-shim / agentwall-service
  src-tauri/migrations/     SQLite schema
  src-tauri/policies/       内置策略
  docs/                     测试与阶段审计文档

运行环境

推荐环境:

  • Windows 10 或 Windows 11
  • Node.js
  • Rust toolchain
  • WebView2 Runtime

说明:

  • 浏览器里可以跑前端页面,但那只是界面开发模式
  • 完整能力依赖 Tauri 桌面运行时
  • 托盘、通知、窗口管理、Guard/Shim、受控会话和审批闭环都不是纯网页能力

快速开始

安装依赖:

npm install

前端类型检查:

npm run typecheck

联调桌面应用:

npm run tauri dev

Rust 检查:

cargo check --manifest-path src-tauri/Cargo.toml

打包

构建前端:

npm run build

打包桌面端:

npm run tauri build

MSI 产物默认输出目录:

src-tauri/target/release/bundle/msi

当前已发布安装包:

  • AgentWall_0.1.0_x64_en-US.msi

官网与仓库关系

  • agentwall 仓库负责桌面客户端源码、后端守卫逻辑和打包产物
  • agentwall-website 仓库负责官网首页与产品文档页
  • 官网用于介绍、文档、下载承接和预期管理
  • 真正的本地守卫能力由桌面客户端负责执行

说明

如果你正在评估这个项目,最需要优先验证的不是按钮是否可点,而是:

  • 高风险命令是否真的进入待审批
  • 批准后是否真的恢复执行
  • 拒绝后是否真的终止动作
  • 托盘和通知是否真的参与到闭环中
  • 日志和审计数据是否真的落地

About

AgentWall 是一个面向 Windows 10/11 的本地 AI Coding Agent 安全客户端。它不是云端代理平台,也不是只展示状态的网页,而是运行在本机上的桌面防线,用来接住 AI 代理执行命令、访问敏感文件、发起未知网络请求和进入高风险审批闭环时的关键动作。

Resources

Stars

0 stars

Watchers

0 watching

Forks

Packages

 
 
 

Contributors

Languages