Windows 本地 AI Agent 安全边界

让 AI Agent 在你的电脑上 可见、可控、可审计

护码墙 AgentWall 面向 Claude Code、Codex、Gemini CLI、OpenCode 等本地 AI Coding Agent。 它不是一个只会展示 UI 的网页工具,而是一个真正跑在 Windows 本机上的桌面安全客户端, 负责接住高风险命令、敏感文件访问、未知出网行为与待审批闭环。

命令审批闭环 系统托盘与本地通知 项目沙箱与日志留痕 桌面客户端优先
AgentWall Desktop Preview
实时守卫
AgentWall 官网风格界面预览
桌面总览 看得到风险、看得清原因、看得到处理结果
AgentWall 文档界面预览
文档与交付 官网介绍页与产品文档页相互跳转
产品定位

不是又一个在线面板,而是你机器上的本地防线

这个项目的目标很直接:当 AI 代理开始在 Windows 本机执行真实任务时, 给它加上一层看得见、拦得住、可追溯的本地安全控制面。

4 类
核心控制面:命令、文件、网络、审批
Windows
桌面场景优先,围绕本地使用体验设计
Pending
支持高风险动作暂停等待,而不是 UI 模拟
Tray
系统托盘常驻、通知提醒与窗口恢复
核心功能

真正有用的地方,不该停留在占位 UI

这里按真实用户价值组织,而不是按内部模块名称堆字。

命令守卫与审批闭环

高风险命令和未知出网行为先暂停,再等待用户批准后继续,而不是只在界面里弹一个假状态。

敏感文件与密钥访问保护

针对 `.env`、证书、凭据目录和配置文件做规则化拦截,降低代理默认读到敏感内容的概率。

本地网络控制与日志留痕

重点控制代理链路、命令链路和会话上下文,把每次放行、拒绝和审批都记录下来。

托盘、通知和桌面体验

最小化到托盘、审批通知拉起、窗口关闭策略和安装后启动体验,都按桌面客户端标准处理。

工作原理

从 AI 发起动作,到用户确认,再到继续执行

这段既解释产品逻辑,也回答“为什么必须做成桌面客户端”。

01

AI 代理发起命令或网络请求

Claude Code、Codex 或其他代理在本地尝试执行命令、读取文件、联外网或写入项目内容。

02

AgentWall 判定风险级别

根据规则、项目范围和当前会话上下文判断是否放行、阻断,或进入待审批状态。

03

高风险动作暂停等待

不是只把按钮点亮,而是真正暂停闭环等待用户批准;同时通过系统托盘和本地通知提醒你回来处理。

04

批准后恢复,拒绝后留痕

用户批准则继续执行;拒绝则终止并记录原因,后续审计和问题回放可以查得到。

下载与安装

官网负责介绍与下载,完整能力仍在桌面端

这里把 Windows 客户端、MSI 安装包和使用边界讲清楚,避免用户误以为网页本身就是完整产品。

当前交付形态

AgentWall 的核心体验依赖 Windows 桌面客户端。托盘、通知、进程控制、本地文件和命令闭环这些能力,本质上就不该只跑在普通网页里。

Windows MSI 安装包 推荐用于正式安装和桌面集成,适合日常使用
推荐
桌面运行时功能 系统托盘、本地通知、窗口行为和守卫联动都依赖桌面环境
必须
产品文档页 查看项目文档、使用方式、安装说明和边界限制
打开文档
常见问题

把最容易被误解的地方提前说透

重点回答网页能不能替代桌面端、为什么需要 MSI、以及官网在产品里的角色。

为什么不能只做成一个网页?

因为命令暂停、进程恢复、托盘、通知、窗口关闭策略和本地文件/网络控制,都需要桌面运行时配合。

MSI 安装后为什么目录里文件不多?

这是正常桌面应用行为。程序主体放在安装目录,数据库、日志和运行状态通常落到 AppData 或 ProgramData。

官网在整个产品里承担什么角色?

官网负责产品说明、下载入口、安装指引和预期管理。真正的守卫能力仍由本地桌面客户端负责执行。

下一步

先把官网接上,再把下载链路补实

当前这一版已经接入真实 MSI 下载入口。后续最值得继续做的是补版本更新说明、自定义域名和正式发布页。

查看文档