Harden
Harden Agentic Integrity Foundation 能够在 macOS 和 Linux 系统的本地设备上直接运行专用网络安全模型,在执行之前对编码 Agent 的危险工具调用进行实时监控与阻断,保障本地开发环境的安全性与合规性。
Harden Agentic Integrity Foundation 能够在 macOS 和 Linux 系统的本地设备上直接运行专用网络安全模型,在执行之前对编码 Agent 的危险工具调用进行实时监控与阻断,保障本地开发环境的安全性与合规性。
产品用途与官方定位
Harden Agentic Integrity Foundation 是一个专为监督自主编码 Agent 而构建的本地优先安全层。该平台无需完全依赖远程沙箱或云端防护栏,而是直接在开发者工作站上运行专门的网络安全模型,在工具调用实际执行前完成即时检查与评估。
该平台通过原生钩子或 MCP 代理后备机制,支持 Claude Code、Cursor、Codex 等多种开发环境。通过对命令进行实时动态评估,它可以拦截未经授权的操作,提供安全的替代重试建议,并将完整的会话历史记录完整留存在本地磁盘上。
有官方来源支持的使用场景
拦截具有破坏性的终端或云端命令(如误删关键命名空间),并将 Agent 重定向至安全的预发布或临时替代命令。
在本地扫描 Agent 的工具操作行为,在工具调用执行之前及时发现并拦截或脱敏未经授权的敏感机密外泄。
在仅限本地的审计存储中,持续跟踪并记录跨编码会话的所有已允许、已修改及已阻断的工具调用历史。
官网提供的使用流程
在受支持的系统设备上,使用官方提供的 curl 命令下载并运行本地安装脚本完成环境部署。
执行配置命令以自动检测本机已安装且受支持的编码 Agent,并激活相应的原生钩子或代理路由。
正常运行已连接的编码 Agent,后台监控服务将检查每次工具调用,并执行放行、拦截、脱敏或重试引导决策。
Harden Agentic Integrity Foundation 直接在宿主机上运行以监控自主 Agent 的行为。它并非依赖云端代理或事后日志解析,而是通过原生 Agent 钩子或 MCP 代理后备机制,直接在工具调用发生前插入检查节点,确保所有操作在落地前均受到审核。
所有安全决策均在本地机器上实时做出。工具调用可以直接原样放行、进行被动记录、对敏感信息进行脱敏处理,或者彻底拦截并向当前 Agent 会话反馈推荐的安全替代命令,从而实现闭环防护。
用自己的素材和工作流完成验证
核对了哪些信息以及核对时间
基于已核对产品资料的回答
Harden 的命令行界面(CLI)和后台守护进程支持 macOS 以及 Linux x86_64 架构;若要运行完整的本地模型,则需要配备 Metal 的 Apple Silicon 芯片的 macOS 设备。目前明确不支持 Windows 系统。
在本地机器上安装并使用 Harden 的核心本地执行前拦截功能完全不需要注册账号,也不需要绑定信用卡,具备开箱即用的本地优先特性。
官方文档记录已验证的编码 Agent 包括 Claude Code、Codex、Antigravity CLI、Cursor、Kiro、Hermes 以及 OpenClaw。
Harden 可以彻底阻断该操作的执行,对其中的敏感参数或组件进行脱敏过滤,或者向 Agent 会话返回一条安全的替代重试命令建议。
所有的审计记录、会话数据和安全决策历史记录均直接存储在用户的本地设备磁盘上,不会强制设定数据保留时限或容量上限。