命令守卫与审批闭环
高风险命令和未知出网行为先暂停,再等待用户批准后继续,而不是只在界面里弹一个假状态。
护码墙 AgentWall 面向 Claude Code、Codex、Gemini CLI、OpenCode 等本地 AI Coding Agent。 它不是一个只会展示 UI 的网页工具,而是一个真正跑在 Windows 本机上的桌面安全客户端, 负责接住高风险命令、敏感文件访问、未知出网行为与待审批闭环。
这个项目的目标很直接:当 AI 代理开始在 Windows 本机执行真实任务时, 给它加上一层看得见、拦得住、可追溯的本地安全控制面。
这里按真实用户价值组织,而不是按内部模块名称堆字。
高风险命令和未知出网行为先暂停,再等待用户批准后继续,而不是只在界面里弹一个假状态。
针对 `.env`、证书、凭据目录和配置文件做规则化拦截,降低代理默认读到敏感内容的概率。
重点控制代理链路、命令链路和会话上下文,把每次放行、拒绝和审批都记录下来。
最小化到托盘、审批通知拉起、窗口关闭策略和安装后启动体验,都按桌面客户端标准处理。
这段既解释产品逻辑,也回答“为什么必须做成桌面客户端”。
Claude Code、Codex 或其他代理在本地尝试执行命令、读取文件、联外网或写入项目内容。
根据规则、项目范围和当前会话上下文判断是否放行、阻断,或进入待审批状态。
不是只把按钮点亮,而是真正暂停闭环等待用户批准;同时通过系统托盘和本地通知提醒你回来处理。
用户批准则继续执行;拒绝则终止并记录原因,后续审计和问题回放可以查得到。
重点回答网页能不能替代桌面端、为什么需要 MSI、以及官网在产品里的角色。
因为命令暂停、进程恢复、托盘、通知、窗口关闭策略和本地文件/网络控制,都需要桌面运行时配合。
这是正常桌面应用行为。程序主体放在安装目录,数据库、日志和运行状态通常落到 AppData 或 ProgramData。
官网负责产品说明、下载入口、安装指引和预期管理。真正的守卫能力仍由本地桌面客户端负责执行。
当前这一版已经接入真实 MSI 下载入口。后续最值得继续做的是补版本更新说明、自定义域名和正式发布页。