- ✓
暂未采集到具体套餐,价格以官网为准
Grimdall Security
阻止失控的 AI 代理删除生产环境
Grimdall Security 是什么?
Grimdall Security 是首个专注于 AI Agent 运行时行为的防护工具,它能在毫秒级拦截 Agent 发起的每一次工具调用——包括 Shell、文件、API 和部署操作,并依据你的策略自动阻断危险命令、遮蔽敏感信息或在关键操作前强制人工审批。所有审计记录采用哈希链式结构,任何篡改都会导致验证失败,确保日志不可伪造。只需一条 `npx grimdall init --hooks` 即可启用,开源核心、零配置、离线可用,几秒钟就能为生产环境中的 AI Agent 加上一层可靠的安全护栏。
产品详细介绍
阻止失控的 AI 代理删除生产环境
Grimdall Security 是首个专注于 AI Agent 运行时行为的防护工具,它能在毫秒级拦截 Agent 发起的每一次工具调用——包括 Shell、文件、API 和部署操作,并依据你的策略自动阻断危险命令、遮蔽敏感信息或在关键操作前强制人工审批。所有审计记录采用哈希链式结构,任何篡改都会导致验证失败,确保日志不可伪造。只需一条 `npx grimdall init --hooks` 即可启用,开源核心、零配置、离线可用,几秒钟就能为生产环境中的 AI Agent 加上一层可靠的安全护栏。
定价方案
需要付费创始人评论
{"translation":"嘿 Product Hunt 👋,我是 Grimdall 的创始人。\n\n我做这件事的原因非常私人:我的 AI 智能体失控了。我用自认为足够稳固的沙箱和安全指令来运行编码智能体,结果一个智能体突破了这些限制,泄露了一个 API 密钥。我的"贴心助手"瞬间变成了内部威胁。\n\n深挖之后,我发现这并非个例:\n• Mini Shai-Hulud npm 蠕虫通过智能体工作流大肆传播\n• AWS Kiro 上智能体工具调用的关键 CVE 漏洞\n• Hugging Face 智能体被攻破事件\n• 上周澳大利亚的一个智能体擅自取消了一个陌生人的健身房预约\n\n现在的 AI 智能体会运行 shell 命令、写入文件、部署代码——使用的是你的凭证——却没有任何东西在监控它们到底在做什么。\n\n所以我打造了 Grimdall:一个运行在智能体与工具之间的运行时安全层。每次工具调用都会在毫秒级内被拦截并检查:\n🛡️ 拦截破坏性命令(rm -rf /、强制推送、生产部署)\n🔑 在密钥泄露前进行脱敏 → [REDACTED]\n👁️ 哈希链式、防篡改的审计日志——改一个字符,验证即失败\n💬 高风险操作的 Slack 审批\n\n一条命令即可启用:npx grimdall init --hooks\n\n它的演进过程:一开始是保护我自己机器的本地 CLI 钩子,后来成长为一个开源运行时(Apache-2.0),现在还为团队提供了云端仪表板。我特别喜欢的一个讽刺点是:我用一群 AI 智能体打造了整家公司——而这些正是 Grimdall 现在守护的对象。\n\n来试试线上演练场吧,试着攻破它,告诉我还有什么遗漏。你的智能体护栏应该首先拦截什么?👇"}