AI工具导航

grith

你的代理决定什么是安全的。grith 决定运行什么。

grith 是什么?

grith 是一款开源的 AI 编程代理监督工具,运行在操作系统层面,在系统调用进入内核之前通过 18 项安全过滤器进行评分。安全操作自动放行,存在风险的操作会被冻结等待人工审核,高危操作则直接拒绝执行。基于 MPL-2.0 协议开源,完全本地化部署,让 AI 代理在安全可控的沙箱环境中运行代码。

产品详细介绍

你的代理决定什么是安全的。grith 决定运行什么。

grith 是一款开源的 AI 编程代理监督工具,运行在操作系统层面,在系统调用进入内核之前通过 18 项安全过滤器进行评分。安全操作自动放行,存在风险的操作会被冻结等待人工审核,高危操作则直接拒绝执行。基于 MPL-2.0 协议开源,完全本地化部署,让 AI 代理在安全可控的沙箱环境中运行代码。

定价方案

需要付费
官网查看
定制方案
  • 暂未采集到具体套餐,价格以官网为准

创始人评论

Dan
Dan创始人

我创建 grith 是因为我一直在批准自己根本没读过的智能体操作。Claude Code、Codex 和 Aider 都会请求权限,而我们大多数人都会点自动批准然后听天由命——智能体在给自己批改作业。

grith 运行在操作系统层面,位于智能体之下。在 Linux 上,它使用 ptrace 加 seccomp-BPF 预过滤器,拦截智能体发出的安全相关系统调用,并按三个阶段的 18 个过滤器逐项评分:密钥扫描(1,617 个模式)、敏感路径检测、出口策略、污点追踪等。匹配层是确定性的,强制路径中不含 LLM,因此提示词无法说服代理改变裁定。中位评分耗时 0.017 毫秒。低于 3.0 分直接放行;介于 3.0 与 8.0 之间,进程冻结直至人工审核;超过 8.0 则注入 EPERM。

它是单一静态二进制文件,MPL-2.0 许可,与模型无关(兼容 Ollama、OpenAI、Anthropic、OpenRouter),完全本地运行。包装一个工具只需一条命令:

grith exec claude

(或 codex、cline 等)

免费版即包含完整的安全核心,离线可用,无需账号,不回传数据,最多支持两个并发受监督会话。目前仅支持 Linux,Windows 和 Mac 即将推出。

创始团队

Dan
Dan创始团队