AegisRun

Admin Panel v0.9.3
i AegisRun 安全面板,实时查看防御层状态、拦截统计和策略预设。切换预设可快速调整安全等级,各防御层可独立开关。

Defense Layers

Loading...

Statistics

0
Allowed
0
Blocked

Preset

i 域名策略控制 AI Agent 可以访问哪些网络目标。黑名单中的域名将被拦截,白名单中的域名将被放行。支持精确匹配和通配符(如 evil.* 匹配所有 .evil 子域名)。

Domain Blacklist

添加你希望拦截的域名,Agent 调用时如匹配黑名单将被拒绝。

Domain Whitelist

添加你可信的目标域名,白名单优先于黑名单。
i 路径策略控制 AI Agent 可以读写哪些文件。支持精确路径匹配和通配符前缀匹配(如 ~/.ssh/* 匹配所有 SSH 配置文件和密钥)。

Path Blacklist

添加你希望禁止访问的路径,支持通配符 *。示例:/etc/passwd~/.ssh/*C:\Windows\*
i 环境变量策略控制 AI Agent 可以读取哪些敏感变量。匹配规则:变量名中包含 KEYSECRETTOKENPASSWORD 等关键词的将被拦截。你也可以在此页面自定义敏感模式。

Sensitive Env Patterns

添加自定义的敏感环境变量模式(如 *_KEY*_SECRET),Agent 读取匹配的变量将被拦截。
i 这里的「工具」是指 AI Agent 可以调用的外部能力插件(MCP 工具)。比如查天气、执行代码、搜索文件——每个工具都是一个独立的小程序。AegisRun 帮你管理这些工具:注册新工具、搜索已有工具、封禁危险工具,确保 Agent 只使用安全可信的工具。

示例工具 — 仅供参考,点击「注册」可一键添加

扫描目录注册工具

指定一个目录路径,自动扫描其中的 .wasm 文件并批量注册为工具。

Tool Registry

Tool Blacklist

封禁的工具将被完全禁止调用,即使已注册也无法运行。

Register Tool

i 审计日志记录了 Agent 每一次调用的检测结果,包括域名检查、路径检查、环境变量检查、代码扫描和沙箱执行。每条记录包含时间、工具、操作类型和最终决策。

Audit Log

i 不确定一段代码是否安全?点击下方场景卡片一键检测,或粘贴你自己的代码。AegisRun 会自动分析其中的安全风险并给出结果。
静态分析:扫描源码中的恶意模式(环境变量窃取、数据外泄、Shell 注入等)

一键检测

点击此处粘贴你的代码进行检测...
i MCP(Model Context Protocol)是 AI 客户端(如 Claude Desktop、Codex)与安全服务之间的标准通信协议。把下面的地址配置到你的 AI 客户端中,Agent 就能实时调用 AegisRun 进行策略检查、代码扫描和沙箱检测。

MCP Endpoint

将以下 JSON 添加到你的 AI 客户端配置文件中即可连接:
{
  "mcpServers": {
    "aegisrun": {
      "url": "http://localhost:9090/mcp"
    }
  }
}

Available Tools

Loading...

交互式调用 演示模式

演示模式
仅生成请求预览,不会真正发送到 MCP 端点。适合了解调用格式。
1
从上方工具列表选择一个工具
2
参数已自动填好,也可修改
3
点击「调用」查看实时结果