
Captain Agent(智能体队长)
新时代的电脑防护智能体——审计 AI 智能体(Cursor / Claude Code)在你电脑上的一举一动,实时揪出危险行为。
投稿人 sj***@163.com · 2026/05/22 15:09:46
Captain Agent(智能体队长)是一款跨平台桌面安全审计工具,专门盯着你请进电脑的 AI 智能体(Cursor、Claude Code 等),看它们到底对你的电脑做了什么。
它从四个维度全程跟踪每个被监控程序的本机行为:
· 文件读写 —— SSH 私钥、AWS 凭据、macOS 钥匙串、浏览器密码库、.env 文件
· 进程派生 —— 智能体执行的每一条子命令,连同完整命令行
· 网络连接 —— 远端地址 / 端口 / 域名 / 字节数等元数据(绝不解密 HTTPS)
· 持久化自启动 —— LaunchAgents、LaunchDaemons、开机启动项
内置 48 条检测规则,分单事件、时间窗口关联、派生指标三类,把原始事件噪音变成清晰的判决;命中的高危行为实时弹出系统通知,也支持在界面里用 YAML 自定义规则并热重载。
技术栈 Tauri 2 + Rust + React 19,底层嵌入 osquery 5.23(macOS Endpoint Security),由一个以 root 运行的 LaunchDaemon 通过 Unix 套接字向用户态应用转发事件。纯本地运行 —— 不上云、无遥测、只审计不拦截。目前 macOS MVP 已端到端跑通:事件总线、规则引擎、SQLite 存储、6 个界面视图、五语言界面(中/英/日/韩/阿)、HTML 报告导出。
我们的目标:做新时代的智能体队长。
评论(3)
sj***@163.com
大家去我GitHub上点点星星啊,互赞互关注😁给我点赞的朋友们,我也会给你们的项目加星星的
2026/05/22 15:35:17
zh***@gamil.com
架构还可以,有没有Windows版本的呀
2026/05/22 15:58:26
mm***@gmail.com
远端地址这个怎么实现的
2026/05/26 10:00:25