准备桌面环境
系统托盘、本地通知、窗口行为、进程控制和本地文件守卫,都不是网页能完整替代的。
护码墙 AgentWall 是一个面向 AI 编程代理的本地安全控制层。它不是云端面板,也不是单纯的网页展示工具, 而是跑在你的 Windows 设备上的桌面客户端和本地守卫系统。它的工作重点,是在 AI 代理真正执行命令、访问敏感文件、 发起未知网络请求或进行高风险操作之前,替你接住这些动作。
如果你想先把产品跑起来,再回来看细节,可以按这个顺序操作。
系统托盘、本地通知、窗口行为、进程控制和本地文件守卫,都不是网页能完整替代的。
推荐使用 MSI 安装包,便于完成正式安装、桌面集成以及后续验证托盘和通知行为。
让 Claude Code、Codex 或其他代理通过 AgentWall 的守卫入口启动,而不是直接裸跑。
用一条高风险命令或未知出网动作验证系统是否真的进入待审批状态,并通过通知提醒用户回来处理。
这个问题最容易被误解。AgentWall 可以有官网、下载页、文档页,但完整功能不是网页端的职责。
产品说明、下载承接、文档、版本说明、安装步骤、FAQ、截图展示和发布入口。
托盘常驻、窗口生命周期、系统通知、命令暂停与恢复、对本地进程和文件系统的控制、真实待审批闭环。
从职责上看,AgentWall 可以拆成四层:桌面壳、守卫控制层、规则判定层和数据留痕层。
负责窗口、托盘、通知、用户交互、关闭行为和基础设置入口。
负责接住 AI 代理发起的命令、文件访问、网络请求和高风险系统动作。
根据策略、目录范围、会话上下文和动作类型决定放行、阻断或待审批。
负责把审批结果、拦截事件、服务状态和必要日志持久化,方便审计和复盘。
这是产品里最关键的一段链路。做不成真闭环,整个产品就会退化成“提示很多,但真正拦不住”。
下面按用户视角展开,而不是按内部模块名堆叠。
重点覆盖递归删除、权限提升、系统级配置改写、未知脚本执行和超出项目边界的文件操作。
针对 .env、密钥目录、证书、配置文件、账号缓存和部署凭据做特别处理。
重点控制代理链路、命令链路和本地策略联动,而不是以粗暴 HTTPS 中间人方式接管所有流量。
每次审批、拦截、放行和失败都应该留有记录,便于后续审计和问题回放。
对于桌面工具来说,托盘和通知不是附加项,而是用户体验的基础能力。
普通客户端设置如果只是本地状态占位,用户很快就会发现它们“不是真的”。
| 设置类型 | 应该怎么做 | 不能停留在什么程度 |
|---|---|---|
| 界面偏好 | 窗口行为、是否最小化到托盘、通知偏好、列表展示方式等需要持久化 | 刷新后恢复默认,或只是前端内存态 |
| 守卫策略 | 命令规则、敏感目录、网络限制和审批模式需要写入本地配置 | 点了开关但实际不影响守卫逻辑 |
| 数据路径 | 应当告知用户日志、数据库、服务心跳和配置落在哪里 | 用户完全不知道数据在何处 |
当前交付重点是 Windows 桌面客户端。官网可以承接下载,但完整能力需要通过桌面应用验证。
当前公开下载地址: AgentWall_0.1.0_x64_en-US.msi
安装包下载: AgentWall_0.1.0_x64_en-US.msi
如果你在本地构建项目,MSI 产物通常可以在下面的输出目录找到:
agentwall/src-tauri/target/release/bundle/msi
“安装目录里文件少”并不代表 MSI 没装完整。
把边界讲清楚,比承诺一个做不到的全能方案更重要。