intutic/intutic
GitHub: intutic/intutic
面向 AI 编程 Agent 的开源实时防护断路器,提供机密数据防泄露、危险命令拦截与循环消耗预防功能。
Stars: 2 | Forks: 0
# Intutic — AI Agents 的断路器
**为自主 AI 编程 Agents 提供实时安全防护、机密 DLP 和循环消耗预防。**
[](https://github.com/intutic/intutic)
[](https://opensource.org/licenses/MIT)
[](https://docs.intutic.ai)
[](https://github.com/intutic/intutic/actions)
[](https://github.com/intutic/intutic/pulls)
[快速入门](#-30-second-quickstart) • [架构](#%EF%B8%8F-architecture) • [核心功能](#-key-features) • [支持的 Harness](#-supported-harnesses) • [文档](https://docs.intutic.ai)
## 💡 为什么选择 Intutic?
现有的 AI 可观测性工具(如 LangSmith 或 Portkey)是**被动的**。它们在 agent 泄露机密、删除文件或陷入循环消耗掉数百美元的 API 费用*之后*,才记录下执行日志。
**Intutic 是一个主动的、低延迟的断路器。** 它位于你的 AI agents 和本地 shell/生产环境 API 之间的工具调用路径上。每一次工具执行都会经过一个低于 5ms 的策略评估链——在危险命令运行前将其拦截,并实时引导 agent 循环。
## 🏗️ 架构
Intutic 作为高性能的本地或自托管代理(使用 Rust 编写)与一个轻量级的双向配置同步守护进程(`sync-daemon`)一起运行:
```
flowchart TD
subgraph DevEnvironment[" 💻 Developer Environment "]
Agent["🤖 AI Coding Agent(Claude Code, Cursor, Aider, LangGraph)"] SOP["📝 Local SOP Rules
(CLAUDE.md / .cursorrules / SKILL.md)"] end subgraph HotPathProxy[" ⚡ Intutic Hot-Path Proxy (:4000) "] Engine["🔒 WASM Policy Engine
(<5ms Evaluation Latency)"] DLP["🔐 Secret DLP & Masking"] PCAS["🛡️ PCAS Action Primitives
BYPASS | ENHANCE | HIJACK | KILL"]
end
subgraph SyncDaemon[" 🔄 Sync Daemon "]
Reconcile["Bidirectional Config Reconciler(Harness Config Sync)"] end subgraph UpstreamProviders[" 🌐 Upstream Providers "] Providers["Anthropic API / OpenAI / LiteLLM / Ollama"] end Agent -->|1. Tool Call / Prompt| HotPathProxy SOP -->|2. Rule Sync| Reconcile Reconcile -->|3. Hot-Reload Rules| Engine HotPathProxy -->|4. Clean Request| UpstreamProviders Engine -->|5. Block/Hijack Verdict| Agent ``` ## ⚡ 30 秒快速入门 ### 1. 安装 CLI 与原生代理网关 ``` # 安装全局 CLI 和原生 Rust 代理二进制文件 npm install -g @intutic/cli @intutic/proxy # 或按需直接运行原生代理 npx @intutic/proxy ``` ### 2. 连接你的工作区 在你的项目文件夹中运行 `intutic connect`。这将在端口 `4000` 上启动本地高速 Rust 代理,并自动检测已安装的编程助手: ``` intutic connect ``` ### 3. 将任意 Agent 路由至 Intutic 将你喜欢的 LLM 客户端或 agent 框架指向本地代理: ``` export ANTHROPIC_BASE_URL="http://localhost:4000/v1" export OPENAI_BASE_URL="http://localhost:4000/v1" ``` 大功告成!你的 agent 现在已受到实时安全防护栏的管控。 ## 🔥 核心功能 | 功能 | 描述 | | :--- | :--- | | ⚡ **低于 5ms 的 WASM 引擎** | 策略评估开销保持在 5ms 以下,确保打字速度和 agent 执行流畅度不受影响。 | | 🛡️ **零信任工具拦截** | 在危险命令(`rm -rf`、`git push --force`、`DROP TABLE`)接触到你的系统之前将其拦截。 | | 🔐 **机密 DLP 与掩码** | 自动在 prompts 和工具 payloads 中隐藏 API 密钥(`[REDACTED_SECRET]`)、AWS 凭据和 tokens。 | | 💰 **会话支出上限** | 通过强制执行每个会话的 token 支出上限(例如 $5.00 限制)来防止“循环消耗”。 | | 🔄 **18+ 种 Harness 适配器** | 预先配置对 Claude Code CLI、Cursor、Windsurf、Aider、Antigravity 和 LangGraph 的支持。 | | 🤖 **单 Agent 与多 Agent 集群** | 既能管理单一开发者工具,也能管控多 agent 图工作流(LangGraph、CrewAI、AutoGen)。 | ## 🛡️ 4 大 PCAS 原语 Intutic 评估的每一次工具调用和 prompt 都会产生四种 **PCAS 动作原语**之一: ``` ┌──────────┐ ┌───────────┐ ┌────────────┐ ┌──────────┐ │ BYPASS │ │ ENHANCE │ │ HIJACK │ │ KILL │ └────┬─────┘ └─────┬─────┘ └─────┬──────┘ └────┬─────┘ │ │ │ │ ▼ ▼ ▼ ▼ Direct Pass Inject Safety Redact Secrets Hard-Abort (<1ms Overhead) Context SOP or Swap Args Runaway Loop ``` 1. **`BYPASS`**:标准的、安全的执行将原生通过(`<1ms` 开销)。 2. **`ENHANCE`**:注入上下文 SOP prompt 规则或架构指南。 3. **`HIJACK`**:即时替换危险的工具参数或隐藏机密。 4. **`KILL`**:如果 agent 尝试破坏性的文件/git 操作或达到循环上限,则强行中止执行线程。 ## 🔌 支持的 Harness 与框架 Intutic 开箱即用地支持 **18+ 种流行的 AI harness**,无需修改你的 agent 源代码: | 类别 | 支持的工具与框架 | | :--- | :--- | | **单 Agent 助手** | **Claude Code CLI**、**Cursor**、**Windsurf**、**Aider**、**Antigravity**、**Cline**、**Roo Code**、**Codex**、**OpenWebUI** | | **多 Agent 集群** | **LangGraph**、**CrewAI**、**AutoGen**、**OpenHands**、**OpenClaw**、**Hermes**、**n8n** | ## 📝 编写你的第一个 SOP Intutic 的治理规则写在仓库根目录下的标准 Markdown 文件中(`CLAUDE.md`、`.cursorrules` 或 `.windsurfrules`)。Intutic 会自动实时同步并强制执行它们: ``` # 标准操作程序 (SOP):安全护栏 ## 规则 1. **No Secret Leaks**: Agents must never output raw API keys or passwords. 2. **File Boundaries**: Restrict file modifications to the current project directory. 3. **No Force Push**: Block `git push --force` on all branches. ## 拒绝的命令 - `rm -rf` - `DROP TABLE` - `TRUNCATE` ``` ## 💬 交互式斜杠命令 由于 Intutic 会在执行前评估 prompts,你可以直接在你的 agent 聊天中运行交互式治理命令: ``` /intutic status # View active session spend and compliance score /intutic rules # List active WASM & Markdown SOP rules ``` ## 📚 文档与社区 * 📖 **开发者门户与 API 参考:**[docs.intutic.ai](https://docs.intutic.ai) * 🏗️ **架构与贡献者指南:**[info.md](info.md) * 🛠️ **WASM 规则 SDK:**[`packages/wasm-sdk/`](packages/wasm-sdk/) * 📦 **NPM 包套件:** * [`@intutic/cli`](https://www.npmjs.com/package/@intutic/cli) — 开发者引导 CLI * [`@intutic/proxy`](https://www.npmjs.com/package/@intutic/proxy) — 原生 Rust 代理二进制封装 * [`@intutic/clawde`](https://www.npmjs.com/package/@intutic/clawde) — 可编程的 TypeScript 客户端 SDK * [`@intutic/mcp-governance-proxy`](https://www.npmjs.com/package/@intutic/mcp-governance-proxy) — Stdio JSON-RPC MCP 代理 * [`@intutic/shared-types`](https://www.npmjs.com/package/@intutic/shared-types) — Zod 验证的共享 TypeScript 类型 ## 🏢 企业版与商业授权 如需自定义 VPC 部署、企业级 SSO/SAML、专属 SLA 支持或团队合规审计,请访问 [intutic.ai](https://intutic.ai) 或通过 [support@intutic.ai](mailto:support@intutic.ai) 联系我们。 ## 📄 许可证 本项目采用 [MIT 许可证](LICENSE) 授权。
标签:AI代理, MITM代理, Rust, 代理网关, 可视化界面, 安全策略, 提示词设计, 暗色界面, 熔断机制, 网络流量审计, 自动化攻击