← 返回目录
I

IronCurtain

社区
自主AI智能体的安全运行时,用英语宪法定义安全策略。
GitHub 源仓库 ↗
★ 591 Stars 分类 · 开发工具 非常热门 源版本 8b093e7bc948
52FMRS · D
可靠性
8/20
安全与权限
5/20
维护活跃度
15/20
文档质量
14/20
安装易用性
10/20

IronCurtain 通过将自然语言安全策略编译为确定性规则,为 AI 智能体提供运行时安全边界。它支持多种运行模式和 MCP 服务器,但作为研究原型,需要用户仔细审查策略和了解安全模型。

查看 FMRS 评分方法 →

IronCurtain 是一个用于自主 AI 智能体的安全运行时。它通过将人类可读的“宪法”编译为确定性安全策略,并在运行时强制每个工具调用,从而在不牺牲自主性的前提下提供安全边界。它支持多种运行模式,包括内置智能体(Code Mode)和 Docker 智能体模式,并内置策略引擎、MCP 服务器、审计日志和 Web UI。

工具能力

暂未整理工具清单。

安装接入

  1. 全局安装 CLI:npm install -g @provos/ironcurtain;2. 设置 LLM API 密钥(如 ANTHROPIC_API_KEY);3. 运行 ironcurtain setup 进行首次设置向导;4. 使用 ironcurtain mux 开始交互式会话。

选型与风险

适合谁

  • 需要严格安全策略的 AI 智能体开发者和用户
  • 希望用自然语言定义安全边界而不牺牲自主性的团队
  • 在不可信环境中运行智能体的安全研究人员

不适合谁

  • 不需要安全策略、希望智能体完全自由运行的场景
  • 要求绝对最小权限或无外部依赖的简单任务
  • 希望开箱即用、无需了解安全模型的用户

所需权限

  • 需要访问文件系统、网络、API 密钥等,以执行文件和网络操作
  • 需要 Docker 来运行 Docker 智能体模式,提供最强隔离
  • 需要 LLM API 密钥(Anthropic、Google 或 OpenAI)

风险与副作用

  • 研究原型:API、配置格式可能变化
  • 策略编译可能误解意图,需要人工审核
  • V8 隔离区可能被零日漏洞突破,不提供 OS 级虚拟化
  • Docker 模式中,批准的域提供未中介的原始通道

常见排障

  1. 检查 API 密钥是否正确设置,或查看 `~/.ironcurtain/config.json`
  2. 确保 Docker 已安装,且 'bubblewrap' 和 'socat' 可用于沙箱
  3. 如果政策不符合预期,审查 `compiled-policy.json` 并运行 `customize-policy` 调整宪法
  4. Node.js 版本必须是 22、24 或 26,否则运行 `ironcurtain doctor` 检查

使用场景

在沙箱中安全地运行自主 AI 智能体,执行文件、git 和 API 操作
将策略从英语宪法编译为确定性规则,并自动验证
通过 MCP 服务器集成文件系统、Git、GitHub、Google Workspace 等

支持客户端

暂未确认支持的客户端。