GitHub - duncatzat/vigils: AI智能体(AI agent)的本地控制平面

2026-06-20T21:29:15.806792

GitHub - duncatzat/vigils: AI智能体(AI agent)的本地控制平面

一个面向AI智能体的本地优先控制平面——看清它们做了什么,批准重要操作,防止机密泄露。

官网 · ▶ 观看20秒演示 · 快速开始 · 架构 · 安全模型 · 文档

English | 简体中文

AI智能体(Claude Code、Cursor、Zed、MCP客户端、浏览器助手)会代表你调用工具、读取文件、访问API、粘贴到网页UI。这种能力既强大也有风险。Vigils位于你的智能体与其接触的工具/数据之间,并且是本地优先的:你的提示词、机密和审计轨迹永远留在你的机器上。

AI agent ──▶ ┌─────────────────── Vigils ───────────────────┐ ──▶ tools / data
(MCP client) │ redact → firewall → approve → sandbox → audit │ (MCP servers,
             └───────────────────────────────────────────────┘  files, APIs, web)

四项保障,本地执行:

保障项 实现方式
看清智能体做了什么 每次工具调用都记录在可检测篡改的SHA-256哈希链账本中,支持全文搜索。
先批准风险操作 破坏性/敏感调用会在审批队列中暂停等待人工审查,支持按智能体配置策略和作用域授权。
防止凭据进入提示词/日志/UI 在文本到达模型、日志或屏幕之前,去重引擎会剥离机密和PII(硬指纹规则 + 可选的ML集成)。
隔离与回滚 账本端到端可追踪,沙箱运行器默认失败关闭(Wasm + 原生 + Linux Landlock)。

Vigils是一个Rust workspace,由聚焦的crate加三个应用组成。每一层均可独立测试,并由Hub(MCP网关)组合。

Crate 职责
审计 vigil-audit SQLite账本、SHA-256哈希链、FTS5搜索、去重扫描记录
策略 vigil-policy Rust策略DSL + 规则引擎(默认拒绝)
防火墙 vigil-firewall 工具门控、按智能体规则、OAuth范围许可列表
审批 vigil-mcp (代理) 人工参与、作用域授权、跨进程解析
去重 vigil-redaction 机密/PII检测(硬指纹 + ML集成)、失败关闭合并
租赁 vigil-lease 短期凭据租赁、预配置子进程环境(RAII撤销)
运行器 vigil-runner / vigil-runner-types 原生 + Wasm执行、环境策略、失败关闭
沙箱 vigil-sandbox-linux Linux Landlock LSM文件系统隔离
网关 vigil-mcp MCP Hub:stdio + HTTP上游、描述符固定 + 漂移
远程认证 vigil-http-auth / vigil-http-transport OAuth(JWT + 不透明令牌)、令牌刷新(singleflight)、真实TLS
UI协议 vigil-ui-protocol 桌面UI的类型化命令/响应合约
浏览器 vigil-browser 扩展桥接的去重分类器 + 审计
SDK vigil-sdk 引擎上轻量的SemVer稳定外观

应用与二进制文件:

二进制 Crate 说明
vigil-hub vigil-hub-cli CLI MCP网关:vigil-hub serve --stdio, add-remote-mcp, inspect, …
gui apps/desktop Tauri 2桌面应用(嵌入Vue 3 UI + 进程内Hub)
vigil-native-host apps/native-host Chrome扩展的原生消息桥
extensions/chrome-mv3 Chrome MV3扩展(纯JS,零npm依赖)

最快方式——一行命令安装CLI,然后跳转到快速开始

curl -fsSL https://vigils.ai/install.sh | sh # macOS / Linux
irm https://vigils.ai/install.ps1 | iex # Windows (PowerShell)

或者从任意GitHub Release获取预构建安装程序/二进制文件,支持Windows、macOS或Linux:

平台 桌面应用 CLI
Windows .exe (NSIS) / .msi vigil-hub.exe (在vigils-cli-windows-x64.zip中)
macOS .dmg vigil-hub (在vigils-cli-macos-arm64.tar.gz中)
Linux .AppImage / .deb / .rpm vigil-hub (在vigils-cli-linux-x64.tar.gz中)

两种CLI版本运行相同的防火墙/审计/审批核心——唯一的区别在于去重引擎,它会在文本到达模型、日志或屏幕之前剥离机密和PII:

版本 Release资产 去重 首次运行代价

查看原文