- ✓
暂未采集到具体套餐,价格以官网为准
grith
你的代理决定什么是安全的。grith 决定运行什么。
grith 是什么?
grith 是一款开源的 AI 编程代理监督工具,运行在操作系统层面,在系统调用进入内核之前通过 18 项安全过滤器进行评分。安全操作自动放行,存在风险的操作会被冻结等待人工审核,高危操作则直接拒绝执行。基于 MPL-2.0 协议开源,完全本地化部署,让 AI 代理在安全可控的沙箱环境中运行代码。
产品详细介绍
你的代理决定什么是安全的。grith 决定运行什么。
grith 是一款开源的 AI 编程代理监督工具,运行在操作系统层面,在系统调用进入内核之前通过 18 项安全过滤器进行评分。安全操作自动放行,存在风险的操作会被冻结等待人工审核,高危操作则直接拒绝执行。基于 MPL-2.0 协议开源,完全本地化部署,让 AI 代理在安全可控的沙箱环境中运行代码。
定价方案
需要付费创始人评论
我创建 grith 是因为我一直在批准自己根本没读过的智能体操作。Claude Code、Codex 和 Aider 都会请求权限,而我们大多数人都会点自动批准然后听天由命——智能体在给自己批改作业。
grith 运行在操作系统层面,位于智能体之下。在 Linux 上,它使用 ptrace 加 seccomp-BPF 预过滤器,拦截智能体发出的安全相关系统调用,并按三个阶段的 18 个过滤器逐项评分:密钥扫描(1,617 个模式)、敏感路径检测、出口策略、污点追踪等。匹配层是确定性的,强制路径中不含 LLM,因此提示词无法说服代理改变裁定。中位评分耗时 0.017 毫秒。低于 3.0 分直接放行;介于 3.0 与 8.0 之间,进程冻结直至人工审核;超过 8.0 则注入 EPERM。
它是单一静态二进制文件,MPL-2.0 许可,与模型无关(兼容 Ollama、OpenAI、Anthropic、OpenRouter),完全本地运行。包装一个工具只需一条命令:
grith exec claude
(或 codex、cline 等)
免费版即包含完整的安全核心,离线可用,无需账号,不回传数据,最多支持两个并发受监督会话。目前仅支持 Linux,Windows 和 Mac 即将推出。