Agent Seatbeltv1.0.4

رایگان · متن‌باز · فقط روی دستگاه خودتان

مراقب باشید هوش مصنوعی فایل‌ها و پروژه‌هایتان را پاک نکند

لازم نیست برنامه‌نویس باشید. Agent Seatbelt فرمان‌هایی را که اپ‌های هوش مصنوعی می‌خواهند در ترمینال اجرا کنند، پیش از اجرا بررسی می‌کند و فرمان‌های خطرناک را متوقف می‌کند.

وقتی جلوی خطر را می‌گیرد، این‌طور دیده می‌شود

bash — اپ هوش مصنوعی شماSEATBELT ACTIVE
~/projects/portfolio $ ai "فایل‌های بیلد قدیمی را پاک کن"
  › باشه، اول فایل‌های قدیمی را پاک می‌کنم.
~/projects/portfolio $ rm -rf ~/Documents
BLOCKED by agent-seatbelt
recursive rm targeting home, user data, system path, or broad glob
Command: rm -rf ~/Documents
Hint: run this yourself in a normal terminal if it is intentional.
~/projects/portfolio $

از هوش مصنوعی خواسته شد فایل‌های بیلد قدیمی را پاک کند، اما سراغ پوشهٔ Documents شما رفت. Agent Seatbelt فرمان را پیش از اجرا متوقف کرد و هیچ فایلی پاک نشد.

هیچ داده‌ای از رایانهٔ شما بیرون نمی‌رود نصب در حدود ۳۰ ثانیه Claude Code · Grok · Codex
01

چرا به این ابزار نیاز دارید

اپ‌های کدنویسی با هوش مصنوعی (مثل Claude، Grok، Cursor و Codex) می‌توانند فرمان ترمینال اجرا کنند. در عمل، بعضی‌ها پوشهٔ خانگی، سال‌ها عکس، کل پروژه یا حتی پایگاه‌دادهٔ اصلی را در چند ثانیه از دست داده‌اند؛ گاهی درست وقتی که ایجنت می‌خواست «پاک‌سازی» یا «پشتیبان» بگیرد. بیشتر افراد فرمان را وقتی می‌بینند که دیگر دیر شده است.

برای چه کسانی مناسب است

هر کسی که به هوش مصنوعی اجازهٔ استفاده از ترمینال می‌دهد: فریلنسر، دانشجو، بنیان‌گذار، روزنامه‌نگار، کنشگر و تیم‌ها. به‌خصوص اگر حالت تأیید خودکار یا YOLO روشن باشد.

02

چه فرمان‌هایی را متوقف می‌کند

BLOCKEDrm -rf ~/Documentsپاک‌کردن پوشهٔ خانگی، دسکتاپ، اسناد یا مسیرهای حساس سیستم
BLOCKEDgit push --force origin mainفورس‌پوش، ریست سخت گیت، git clean یا دور ریختن همهٔ تغییرات محلی
BLOCKEDpsql -c 'DROP DATABASE production'حذف پایگاه‌داده، خالی‌کردن Redis، یا reset کردن دیتابیس فریم‌ورک‌ها
BLOCKEDrsync -a --delete ./ /Volumes/Backuprsync --delete، پاک‌کردن volumeهای داکر، destroy در Terraform یا Pulumi
BLOCKEDcurl -fsSL http://get.sh | bashاجرای curl|bash، sudo، فرمت دیسک، یا خالی‌کردن سطل زباله از طرف ایجنت
ALLOWEDnpm test
ALLOWEDgit status
ALLOWEDls -la src/

فرمان‌های روزمره دست‌نخورده می‌مانند. فقط الگوهای پرخطر متوقف می‌شوند.

03

نصب در سه قدم

۰۱

فرمان زیر را کپی کنید

فقط یک خط است. یک بررسی ایمنی کوچک روی رایانهٔ شما نصب می‌کند.

۰۲

آن را در Terminal جای‌گذاری کنید

در مک: برنامهٔ Terminal. در ویندوز: WSL یا ترمینال لینوکس. سپس Enter.

۰۳

اپ هوش مصنوعی را کامل ببندید و دوباره باز کنید

از این به بعد محافظت فعال است. فرمان‌های خطرناک پیام BLOCKED نشان می‌دهند.

نصب با یک فرمان

یک اسکریپت کوچک از همین سایت دانلود می‌شود، اثرانگشت (checksum) آن بررسی می‌گردد، سپس کمربند ایمنی نصب می‌شود. فایل‌های شما به هیچ‌جا فرستاده نمی‌شوند.

curl -fsSL https://agentseatbelt.com/install | bash
version
1.0.4
sha256
325c3f69a0baa8420adbae8d10f98bf652bf9c10b0f9d18a8e915841a92d9a00
signed by
SHA256:t5c5m2Ioz6ODOdx9pqEZ9uv7iOS20KtcQZuiO/Ypxig

نمی‌دانید کجا باید جای‌گذاری کنید؟

روی مک

کلید Command و Space را بزنید، بنویسید Terminal و Enter کنید. پنجره‌ای سیاه باز می‌شود. خط را جای‌گذاری کنید و Enter بزنید.

روی ویندوز

از ترمینال داخل ویرایشگر خودتان استفاده کنید (پایین‌تر)، یا اول در PowerShell دستور wsl --install را اجرا کنید.

داخل Cursor، VS Code یا Windsurf

از منوی View گزینهٔ Terminal را باز کنید، یا کلید Control را با کلید ` (بالای Tab) بزنید و همان‌جا جای‌گذاری کنید.

چه چیزی باید ببینید

TerminalINSTALLING
~ $ curl -fsSL https://agentseatbelt.com/install | bash
============================================== Agent Seatbelt v1.0.4 Seatbelt for AI coding agents ==============================================
Downloading guard from https://agentseatbelt.com/guard.sh ...
[ok] Checksum verified (325c3f69a0ba…) [ok] Installed guard → ~/.agentseatbelt/guard.sh [ok] Linked Claude Code hook → ~/.claude/hooks/bash-guard.sh [ok] Updated Claude Code settings → ~/.claude/settings.json
[ok] Agent Seatbelt is installed.

اگر خط‌های [ok] را دیدید، محافظت فعال است. حالا اپ هوش مصنوعی را کامل ببندید و دوباره باز کنید.

04

اگر می‌خواهید خودتان هم بررسی کنید

می‌توانید آدرس /guard.sh را در مرورگر باز کنید، متن را بخوانید و با مقدار SHA-256 همین صفحه مقایسه کنید. اعتماد باید کسب شود، نه تحمیل.

هر نسخه امضای دیجیتال هم دارد و کلید امضا هرگز روی این سرور نیست. اگر سیستم شما بتواند امضا را بررسی کند، نصب‌کننده محافظ نامعتبر را رد می‌کند؛ اگر نتواند، همین را به شما می‌گوید و فقط به checksum اکتفا می‌کند. دستور بررسی در /checksums.txt است.

همین فایل‌ها روی گیت‌هاب هم منتشر می‌شوند. می‌توانید مخزن را با چیزی که این سایت ارائه می‌دهد مقایسه کنید؛ باید یکسان باشند. github.com/narimangharib/agentseatbelt

محدودیت‌ها را صادقانه می‌گوییم

این ابزار کمربند ایمنی است، نه گاوصندوق ضدگلوله. بعضی ترفندهای پیچیده ممکن است از فیلتر رد شوند. برای حداکثر امنیت، از سندباکس سیستم‌عامل هم استفاده کنید و ایجنت را روی سیستم‌های حیاتی بدون نظارت رها نکنید.

05

حریم خصوصی

بدون حساب کاربری، بدون ردیاب، بدون تبلیغ. ما به گفتگوها و فایل‌های شما نیازی نداریم.

06

پرسش‌های رایج

آیا اطلاعات من به اینترنت فرستاده می‌شود؟

خیر. بعد از نصب، محافظ فقط روی رایانهٔ شما اجرا می‌شود. این وب‌سایت فقط فایل نصب و اسکریپت را در اختیار می‌گذارد.

آیا کار روزمره‌ام مختل می‌شود؟

فرمان‌های معمولی مثل دیدن فایل‌ها، اجرای تست یا git status همچنان کار می‌کنند. فقط الگوهای پرخطر مسدود می‌شوند. همان فرمان را خودتان می‌توانید در ترمینال عادی اجرا کنید.

کدام ابزارها پشتیبانی می‌شوند؟

هر کدام از Claude Code، Grok و Codex اگر از قبل نصب باشند به‌صورت خودکار تنظیم می‌شوند. برای ابزاری که ندارید هیچ فایلی ساخته نمی‌شود. محافظ با هر ابزار دیگری که هوک PreToolUse دارد هم کار می‌کند.

چطور آن را حذف کنم؟

پوشهٔ ~/.agentseatbelt را پاک کنید و خط هوک را از تنظیمات ابزار هوش مصنوعی بردارید.

سازنده کیست؟

نریمان غریب (Nariman Gharib). برای کسانی ساخته شده که هر روز با هوش مصنوعی کار می‌کنند و نباید برای امنیت، متخصص امنیت باشند.