# AgentSafe-CN **Repository Path**: RunBee/agentsafe-cn ## Basic Information - **Project Name**: AgentSafe-CN - **Description**: 面向中国开发者的 AI Agent 安全治理网关:策略、审计、DLP、MCP/LLM 代理、插件签名与企业控制面。 - **Primary Language**: Unknown - **License**: Apache-2.0 - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 1 - **Created**: 2026-08-24 - **Last Updated**: 2026-08-24 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # AgentSafe-CN(智安门) AgentSafe-CN 是面向中国开发团队的本地优先 AI Agent 安全数据面,在 Agent 调用模型或 MCP 工具前执行资产发现、静态扫描、策略、中文敏感数据保护、人工审批和可验证审计。 当前版本为 `v0.9.0-beta.1` 工程候选。内部安全硬化和发布工程已完成;独立第三方审计、真实企业身份环境验证和三个企业试点仍是生产就绪前置条件。 ## 核心能力 - Codex、Claude Code、Cursor、MCP 与 Skill 资产发现,生成确定性 `agentsafe.lock`; - MCP/Skill 静态扫描、SARIF、到期豁免和能力扩张 Diff; - 完整执行 allow/deny/ask/redact;sandbox/rate-limit 作为保留效果默认拒绝,并提供中文个人信息/Secret DLP; - MCP stdio 与 Streamable HTTP 防火墙,工具输入/输出 DLP,OpenAI-compatible 模型出口网关; - 真实 MCP stdio 上游进程代理,透明转发生命周期、发现、通知和服务端请求; - SQLite 只追加哈希链审计、JSONL 迁移、脱敏导出和无副作用回放;身份、资源、目标及子进程错误只保留分类摘要; - SQLite/PostgreSQL 控制面、租户 RBAC、OIDC、加密 LDAP、签名策略和内嵌 Web UI; - 进程外插件、全清单 Ed25519 签名、发布信任根和默认拒绝 unsigned。 默认无遥测,不保存完整 Prompt 或工具结果。远程监听必须同时配置 TLS 和外部身份系统。 ## 快速开始 生产构建要求仍受 Go 官方安全支持的版本(推荐 Go 1.27);`go.mod` 的语言兼容下限为 Go 1.25。 ```bash git clone https://gitee.com/TWMTBYQY/agentsafe-cn.git cd agentsafe-cn go build -trimpath -o agentsafe ./cmd/agentsafe ./agentsafe discover --project . --write-lock ./agentsafe scan --project . --fail-on high ./agentsafe policy validate examples/policies/development.json ``` 保护 Streamable HTTP MCP: ```bash agentsafe gateway mcp --transport http \ --listen 127.0.0.1:8788 \ --upstream https://mcp.example.cn/mcp \ --policy examples/policies/development.json \ --events agentsafe-audit.db ``` 保护本地 stdio MCP 服务(`--` 后是实际上游命令,不经过 Shell 拼接): ```bash agentsafe gateway mcp \ --transport stdio \ --policy examples/policies/development.json \ --events agentsafe-audit.db \ -- ./mcp-filesystem-server --root ./workspace ``` 启动本地控制面后访问 `http://127.0.0.1:8790/`。策略签名私钥独立存放于数据库之外,必须备份并限制文件权限: ```bash agentsafe controlplane --store agentsafe-control.db \ --signing-key .agentsafe/local/controlplane-signing.key \ --bootstrap-token-file .agentsafe/local/bootstrap.token ``` 本地 Bootstrap Token 有效期 15 分钟,只写入权限收紧且已忽略的文件,不输出到终端或容器日志;Unix/容器文件模式为 0600,Windows 还应使用仅当前账户可读的目录 ACL。读取后通过环境变量或安全凭据管理器使用,禁止复制进脚本和 Issue。 把网关接入控制面前,使用管理员令牌上传签名策略,再把 Agent/OIDC Token 放入环境变量。数据面每 30 秒重新获取并验证 Ed25519 签名策略,审批与摘要事件同步进入控制面;控制面或本地审计不可用时,请求默认拒绝。 ```bash curl -H "Authorization: Bearer $ADMIN_TOKEN" \ -H "Content-Type: application/json" \ --data-binary @examples/controlplane/policy-upload.json \ http://127.0.0.1:8790/v1/policies export AGENTSAFE_CONTROLPLANE_TOKEN="$AGENT_TOKEN" agentsafe gateway mcp \ --transport stdio \ --controlplane http://127.0.0.1:8790 \ --controlplane-project demo \ --events agentsafe-audit.db \ -- your-mcp-server --stdio ``` 人工审批不会把原始 Prompt 或工具参数发送到控制面,只提交操作分类、数据分类和 SHA-256 摘要。使用 Approver/OIDC Token 登录控制台即可处理待审批请求。 ## 安全边界 AgentSafe 只控制经过代理的能力和数据出口,不能证明模型输出正确,也不能保护绕过代理的流量。哈希链用于发现审计日志修改,不等同于法律意义上的不可否认存证。项目尚未完成独立第三方审计和三个企业试点,不应宣称已获得生产安全或合规认证。 ## 文档 - [架构](docs/ARCHITECTURE.md) · [部署](docs/DEPLOYMENT.md) · [威胁模型](THREAT_MODEL.md) - [支持矩阵](docs/SUPPORT_MATRIX.md) · [合规能力映射](docs/COMPLIANCE_MAPPING.md) - [企业试点手册](docs/PILOT_GUIDE.md) · [安全审计状态](SECURITY_AUDIT.md) - [三阶段执行手册](EXECUTION_PLAYBOOK.md) · [发布检查清单](RELEASE_CHECKLIST.md) - [项目调研报告](PROJECT_REPORT.md) · [优化产品蓝图](PROJECT_REPORT_OPTIMIZED.md) - [贡献指南](CONTRIBUTING.md) · [治理](GOVERNANCE.md) · [路线图](ROADMAP.md) 许可证:[Apache-2.0](LICENSE)。