AgentiLoop /
Security & GuardrailsAgent
原生 macOS Agent 内的可选 Jev 命令风险顾问,配有 TypeSafeKit 客户端。
GitHub
61667
License: MITLanguage: Swift最近提交:2026/9/19#desktop-os#security-guardrails
JEV 在该架构中的决策位置
对已通过本地规则的 Shell 命令追加破坏性判断,达到配置阈值时拒绝。
核心架构收益
API 故障通常放行并提示,不能把它当作完整的系统安全防护。
固定版本源码审校依据
本站人工核验过该仓库的以下固定 commit 源码文件,确认 Jev 决策逻辑的真实接入方式:
AgentiLoop/Agent/blob/078f87ceca1d1190cc73706ac8ec16442e766a27/README.md
AgentiLoop/Agent/blob/078f87ceca1d1190cc73706ac8ec16442e766a27/Agent/Services/JevAdvisor.swift
AgentiLoop/Agent/blob/078f87ceca1d1190cc73706ac8ec16442e766a27/TypeSafeKit/Sources/TypeSafeMiddleware/JevProvider.swift
AgentiLoop/Agent/blob/078f87ceca1d1190cc73706ac8ec16442e766a27/TypeSafeKit/Sources/TypeSafeKit/TypeSafeClient.swift
审校说明与基准口径:Jev 为可选附加风险判断,调用故障通常放行;未进行系统安全验证。
快速克隆仓库
git clone https://github.com/AgentiLoop/Agent.git
同分类相关项目推荐(安全与内容审核)
andrelandgraf
safer-with-jev
Security & GuardrailsMITTypeScript
给 HTTP 请求装一道内容门禁。Jev 先检查注入指令或不安全内容,通过了再转发到指定地址。
JEV 在这里做什么
检查请求内容是否允许通过;本地代码在 pass 时转发,review 或 block 时拦住。
↳ 把内容检查放到上游请求前,直接复用现有 HTTP 服务。
#security-guardrails#typed-decisions
✓ 3 处源码证据
查看详情 →y0usaf
pi-jev
Security & GuardrailsMITTypeScript
Pi 编码 Agent 扩展:执行前提示工具风险,执行后检查秘密泄露与失败类型。
JEV 在这里做什么
Jev 给破坏性、越权和输出风险打分,配置决定提示还是请求确认。
↳ 默认只观察;API 出错时放行,不能作为独立的安全边界。
#security-guardrails#coding-agents
3✓ 5 处源码证据
查看详情 →jomatsu
pi-jev-auto-mode
Security & GuardrailsMITTypeScript
给 Pi 的命令和文件操作增加规则检查,再由 Jev 评估需要进一步判断的操作。
JEV 在这里做什么
本地规则先处理拒绝和允许项,Jev 再检查 bash、write、edit 的授权与风险。
↳ 保留规则与判断记录,方便调整操作门槛。
#security-guardrails#coding-agents
2✓ 2 处源码证据
查看详情 →