Harden AIF 上线:给 Claude Code、Cursor 等编码代理装本地安全闸门,个人版免费
给编码代理放权,正在成为 2026 年 AI 编程的默认姿势。Claude Code、Cursor、Codex 这类工具可以直接读写文件、跑 Shell 命令、操作数据库甚至部署集群,效率确实上来了,但一个新问题随之而来:agent 有一天执行了你不希望它执行的危险命令怎么办?安全公司 Harden 给出的答案是 Agentic Integrity Foundation(AIF)——一个跑在你自己设备上的安全层,在每一条工具调用执行之前完成判定:放行、要求审批、纠正成安全命令,或者直接拦截。
一句话结论
Harden AIF 是给 AI 编码代理加的本地安全闸门:每条工具调用执行前先检查再放行,高危操作拦截并给出安全替代命令,覆盖 Claude Code、Codex、Cursor 等 7 款主流 agent,一条命令安装,个人开发者永久免费。
它解决什么问题
编码 agent 能触达的系统与开发者本人完全相同。现有的两类防护各有盲区:MCP 网关可以隐藏原始凭据,但拦不住工具调用本身;沙箱能保护本地机器,却管不了 agent 去操作远程数据库或虚拟机。AIF 补的就是这块:分析每一次即将执行的受支持工具调用,再决定放不放行。
官方页展示了一组真实运行数据:7 个 agent 会话中,34,222 次工具调用在执行前被检查,33,382 次放行、256 次仅记录、584 次被纠正或拦截,其中 415 次直接拦截、169 次敏感内容脱敏。
一个典型例子:agent 在生产环境执行 kubectl rollout status 查询部署状态,AIF 检查后放行并本地记录;紧接着 agent 尝试 kubectl delete namespace production 删除生产命名空间,AIF 立即评估并拦截,同时给出安全重试建议——改用 kubectl rollout restart 在预发环境重启。
怎么装:一条命令
AIF 支持无账号安装,macOS 或 Linux 终端执行:
curl -fsSL https://aif.harden.run/install.sh | sh
aif configure
安装后 AIF 会自动发现机器上已有的编码 agent 并接入。目前支持 7 款:Claude Code、Codex、Antigravity CLI、Cursor、Kiro、Hermes、OpenClaw,官方按每个版本发布重新校验兼容性(基线核对日期 2026 年 8 月 26 日)。不在列表里的工具可通过 MCP 代理模式兜底接入。
硬件要求:macOS 需 Apple Silicon(Metal 加速本地模型),Linux 需 x86_64;内存 16GB 起步、24GB 推荐;磁盘预留 15GB。Windows 暂不支持。
为什么跑在本地
判定模型是 Harden 自研的网络安全专用模型,完全运行在开发者本机,决策历史也只存在本地。官方用四项 agent 安全基准给出了评测数据:SLEIGHT 拦截率 15.8%(GPT 监控基线 14.3%)、AgentHazard 83.7%(基线 81.4%)、SABER 48%(基线 44.7%)、LinuxArena 误报率 29%(基线 34%,越低越好)。四项中有三项优于 GPT 监控基线。
团队背景:CEO 曾在 Verkada、AWS IoT、Sony 负责产品,CTO 来自 Google DeepMind 和 Amazon Alexa 的 AI 研究团队,两位顾问分别来自 Gong 和 Pinecone。
怎么选:免费与商业档
个人开发者版永久免费,包含核心的执行前密钥流拦截、7 款 agent 支持、拦截后安全重试、本地审计记录(无保留上限)、无需注册信用卡、遥测可关闭。企业版按需定价,增加合规报告、零遥测气隙模式、MDM 批量部署和支持 SLA。
对每天让 agent 碰生产环境的开发者,免费档已经覆盖了最核心的拦截能力;有采购和部署诉求的团队再看企业档。
原文信息
- 原文标题:Harden - A security layer for AI coding agents
- 作者:Harden
- 发布日期:2026-09-09 原文地址:
收藏了,以后慢慢研究。
路过
实测过类似工具,作者说的基本属实。
很有价值的分享,感谢整理。