efij/secure-claude-code
GitHub: efij/secure-claude-code
为 AI 编码代理提供运行时安全护栏,检测并阻止密钥泄露、提示词注入和危险操作。
Stars: 100 | Forks: 1
# Runwall
Runwall 为编码代理运行时添加了一层实用的安全防护,用于减少以下风险:提示词注入后果、密钥泄露、不安全命令执行、危险 Git 操作,以及存在风险的 MCP、插件或技能配置。
它现在支持两种模式:
- **审计模式**:扫描代理配置、钩子、MCP 服务器、技能、插件和指令文件
- **运行时模式**:内联执行、提示、阻止和脱敏
它专为独立开发者、初创公司、有安全意识的团队以及希望为 AI 编码工作流提供更安全默认配置的较大型组织设计。
标签:AI安全, API接口, Chat Copilot, CISA项目, Claude Code, DevSecOps, DNS信息、DNS暴力破解, Guardrails, MCP, Model Context Protocol, OAuth安全, Shell命令安全, YARA规则, 上游代理, 代码代理安全, 代码分析, 凭证管理, 安全护栏, 审计模式, 密钥泄露防护, 工作流安全, 提示注入防护, 插件安全, 敏感信息保护, 数据外泄防护, 文档结构分析, 时序数据库, 本地优先, 机器学习安全, 结构化查询, 自动化安全