Agent Seatbeltv1.0.3

免费 · 开放 · 只在你的设备上运行

防止 AI 工具清空你的文件和项目

你不必会编程。Agent Seatbelt 会检查 AI 应用试图运行的终端命令,并在危险命令执行前拦截。

拦截时的实际画面

bash — 你的 AI 应用SEATBELT ACTIVE
~/projects/portfolio $ claude
  › 好的,我先清理旧文件。
~/projects/portfolio $ rm -rf ~/Documents
BLOCKED by agent-seatbelt
recursive rm targeting home, user data, system path, or broad glob
Command: rm -rf ~/Documents
Hint: run this yourself in a normal terminal if it is intentional.
~/projects/portfolio $

什么都没被删除。命令没有执行,主动权仍在你手里。

0 字节离开你的电脑 安装约 30 秒 Claude Code · Grok · Codex
01

为什么需要它

AI 编程应用可以运行终端命令。已有真实案例在几秒内删掉用户主目录、整站项目或生产数据库,有时发生在「清理」或「备份」过程中。很多人发现时已经太晚。

适合谁

任何允许 AI 使用终端的人,尤其是自动批准或 YOLO 模式。

02

会拦截什么

BLOCKEDrm -rf ~/Documents删除用户主目录、桌面、文档或系统关键路径
BLOCKEDgit push --force origin main强制推送、硬重置、git clean,或丢弃全部本地修改
BLOCKEDpsql -c 'DROP DATABASE production'删除数据库、清空 Redis,或框架数据库 reset
BLOCKEDrsync -a --delete ./ /Volumes/Backuprsync --delete、Docker 卷清理、Terraform/Pulumi destroy
BLOCKEDcurl -fsSL http://get.sh | bashcurl|bash、sudo、格式化磁盘,或由代理清空回收站
ALLOWEDnpm test
ALLOWEDgit status
ALLOWEDls -la src/

日常命令不受影响,只有高风险模式会被拦截。

03

三步安装

01

复制下面的命令

一行即可,只安装小型安全检查。

02

粘贴到终端

Mac:终端。Windows:WSL。回车。

03

重启 AI 应用

完全退出再打开。危险命令会显示 BLOCKED。

一行安装

下载小脚本、校验指纹后安装安全带。不会上传你的文件。

curl -fsSL https://agentseatbelt.com/install | bash
version
1.0.3
sha256
451bd1b1b89c8886a0c4f0e41d528ee6914b3370216e6dfc5696b94a7c15c3ed
signed by
SHA256:t5c5m2Ioz6ODOdx9pqEZ9uv7iOS20KtcQZuiO/Ypxig

不知道该粘贴到哪里?

在 Mac 上

按 Command + 空格,输入 Terminal 后回车。会打开一个黑色窗口。粘贴那行命令,再按回车。

在 Windows 上

用编辑器内置的终端(见下),或先在 PowerShell 里执行 wsl --install。

在 Cursor、VS Code 或 Windsurf 里

打开菜单「视图」→「终端」,或按 Control 加 ` 键(Tab 上方),粘贴到那里。

你应该看到什么

TerminalINSTALLING
~ $ curl -fsSL https://agentseatbelt.com/install | bash
============================================== Agent Seatbelt v1.0.3 Seatbelt for AI coding agents ==============================================
Downloading guard from https://agentseatbelt.com/guard.sh ...
[ok] Checksum verified (451bd1b1b89c…) [ok] Installed guard → ~/.agentseatbelt/guard.sh [ok] Linked Claude Code hook → ~/.claude/hooks/bash-guard.sh [ok] Updated Claude Code settings → ~/.claude/settings.json
[ok] Agent Seatbelt is installed.

看到 [ok] 那几行就说明已经生效。完全退出 AI 应用后重新打开即可。

04

可选复核

可打开 /guard.sh 阅读并对比本页 SHA-256。

每个版本还带有数字签名。签名密钥从不放在这台服务器上,所以即使网站被入侵也无法伪造 guard。验证命令见 /checksums.txt。

同样的文件也发布在 GitHub 上。你可以把仓库和本站提供的内容对比,两者应当完全一致。 github.com/narimangharib/agentseatbelt

诚实的局限

这是安全带,不是保险库。高级绕过仍可能存在。

05

隐私

无账号、无追踪、无广告。

06

常见问题

会发送我的数据吗?

不会。安装后只在本地运行。

会影响正常工作吗?

日常命令可用,只拦高风险模式。

支持哪些工具?

自动配置 Claude Code;存在时配置 Grok 与 Codex。

如何卸载?

删除 ~/.agentseatbelt 并移除钩子。

谁开发的?

Nariman Gharib。