AI工具导航

Argus

AI 代理安装的每个软件包的静态分析

Argus 是什么?

Argus 是一款面向 AI 代理的开源静态分析命令行工具,能够监控检查 AI 代理或 MCP 服务器尝试安装的每个软件包。它通过对实际源码执行 SAST 静态应用安全测试,在恶意代码进入你的设备前就将其拦截,保障开发环境安全。

产品详细介绍

AI 代理安装的每个软件包的静态分析

Argus 是一款面向 AI 代理的开源静态分析命令行工具,能够监控检查 AI 代理或 MCP 服务器尝试安装的每个软件包。它通过对实际源码执行 SAST 静态应用安全测试,在恶意代码进入你的设备前就将其拦截,保障开发环境安全。

定价方案

需要付费
官网查看
定制方案
  • 暂未采集到具体套餐,价格以官网为准

查看官网价格

创始人评论

Daniel Blanco
Daniel Blanco创始人

Product Hunt 的朋友们好,

我开发 Argus 是因为我作为开发者一直遇到一个困扰我的问题:

当你深入一个项目,进度飞快,拉取一个新包或者克隆别人推荐的仓库。你运行安装命令,一切正常,然后继续开发。十分钟后,你心里开始犯嘀咕 —— 我刚刚到底安装了什么?我怎么确定它是安全的?

校验和与签名回答不了这个问题。

它们只能告诉你这个包是真实的,无法告诉你代码实际在做什么。

自从 AI 编码代理出现后,这个缺口变得更大了。现在做这个决定的不只是我。Claude Code、Cursor 等工具会代表我自动拉取包,我甚至都不知情。

Argus 会在包安装前进行拦截,对实际源码运行静态分析,并拦截所有危险内容。

它是单一二进制文件,零依赖,可以通过 && 串联到任何包管理器之前。它还通过 PreToolUse 钩子直接与 Claude Code 集成,因此代理安装也会经过同一道检查。

欢迎提问!

创始团队

Daniel Blanco
Daniel Blanco创始团队

官网信息

官网https://argusgate.sh/
公司使命

用于 AI 智能体和 MCP 包安装的安全网关