复制下面的命令
一行即可,只安装小型安全检查。
免费 · 开放 · 只在你的设备上运行
你不必会编程。Agent Seatbelt 会检查 AI 应用试图运行的终端命令,并在危险命令执行前拦截。
拦截时的实际画面
什么都没被删除。命令没有执行,主动权仍在你手里。
AI 编程应用可以运行终端命令。已有真实案例在几秒内删掉用户主目录、整站项目或生产数据库,有时发生在「清理」或「备份」过程中。很多人发现时已经太晚。
任何允许 AI 使用终端的人,尤其是自动批准或 YOLO 模式。
rm -rf ~/Documents删除用户主目录、桌面、文档或系统关键路径git push --force origin main强制推送、硬重置、git clean,或丢弃全部本地修改psql -c 'DROP DATABASE production'删除数据库、清空 Redis,或框架数据库 resetrsync -a --delete ./ /Volumes/Backuprsync --delete、Docker 卷清理、Terraform/Pulumi destroycurl -fsSL http://get.sh | bashcurl|bash、sudo、格式化磁盘,或由代理清空回收站npm testgit statusls -la src/日常命令不受影响,只有高风险模式会被拦截。
一行即可,只安装小型安全检查。
Mac:终端。Windows:WSL。回车。
完全退出再打开。危险命令会显示 BLOCKED。
下载小脚本、校验指纹后安装安全带。不会上传你的文件。
curl -fsSL https://agentseatbelt.com/install | bash
guard.shguard.sh.sigallowed_signersinstall.shchecksums.txtgithub
按 Command + 空格,输入 Terminal 后回车。会打开一个黑色窗口。粘贴那行命令,再按回车。
用编辑器内置的终端(见下),或先在 PowerShell 里执行 wsl --install。
打开菜单「视图」→「终端」,或按 Control 加 ` 键(Tab 上方),粘贴到那里。
你应该看到什么
看到 [ok] 那几行就说明已经生效。完全退出 AI 应用后重新打开即可。
可打开 /guard.sh 阅读并对比本页 SHA-256。
每个版本还带有数字签名。签名密钥从不放在这台服务器上,所以即使网站被入侵也无法伪造 guard。验证命令见 /checksums.txt。
同样的文件也发布在 GitHub 上。你可以把仓库和本站提供的内容对比,两者应当完全一致。 github.com/narimangharib/agentseatbelt
这是安全带,不是保险库。高级绕过仍可能存在。
无账号、无追踪、无广告。
不会。安装后只在本地运行。
日常命令可用,只拦高风险模式。
自动配置 Claude Code;存在时配置 Grok 与 Codex。
删除 ~/.agentseatbelt 并移除钩子。
Nariman Gharib。