返回工具库

开发工具

Harden

在编码 Agent 执行动作前做安全检查的本地防护工具。

价格模式可免费试用
中文支持以英文为主
适用平台Mac、Linux

资源介绍

Harden 把产品定位为 AI 编码 Agent 的安全层。官网介绍的 Agentic Integrity Foundation 会在开发者电脑上检查 Agent 行动,并结合本地模型和代码分析决定哪些操作需要限制或反馈。它关注的是 Agent 拥有终端、仓库和工具权限之后的运行风险,与只扫描最终代码漏洞的工具关注点不同。

个人开发者可以先使用官网提供的免费入口,现有安装说明面向 macOS 和 Linux。团队接入时要确认哪些 Agent 与命令路径能被拦截、哪些只能观察,审批决定如何记录,以及误拦截是否会让工作流中断。官网的安全效果属于供应商描述,不能代替对自己的攻击场景做验证。

如果主要痛点是 PR 代码质量,应先看代码审查工具;若担心 Agent 在执行期间读取密钥、运行危险命令或改动敏感目录,Harden 的运行时控制更值得试。试点应从一台测试机和低权限仓库开始,并保留原有的系统权限与人工审阅。

适合什么人

需要限制编码 Agent 本机操作与敏感资源访问的开发者和安全团队。

真实使用场景

在 Agent 运行前检查危险命令
观察编码 Agent 对仓库和密钥的访问
给团队建立可复核的 Agent 安全试点

价格说明

Harden 官网说明个人开发者免费;团队方案、支持范围和收费以官方当前页面为准。

核心特点

本地动作检查
编码 Agent 风险评估
安全策略反馈
个人免费入口

限制与注意事项

官网主要覆盖 macOS 与 Linux,其他平台需核对
防护范围要按 Agent 与命令路径实际测试
不能替代操作系统权限和 PR 人工审阅

常见问题

Harden 是代码审查机器人吗?

它主要关注 Agent 执行过程的风险,和审查最终 PR 内容的产品侧重点不同。

个人开发者可以免费试吗?

官网写明个人开发者免费,团队权益需查看当前方案。

安装后能替代系统权限管理吗?

不能。仍要给 Agent 最小权限,并保留人工审批和审计。

来源与核验

本页关于 Harden 的公开产品信息参考以下来源,未实测或未确认的事项另有说明,可以打开原页面核对。最近一次核验时间是 2026-09-30。官网改版后信息可能变化,以官网当前内容为准。

  • harden.run官网Harden 官网:Agentic Integrity Foundation、支持平台与个人方案

Harden 的替代选择

查看全部开发工具

NVIDIA 的开源 Agent 运行时,用沙箱与策略限制文件、网络和工具访问。

CodeRabbit新收录

装机量最大的 AI PR 审查工具,公开仓库永久免费

面向开发团队的应用错误追踪、性能监控与问题定位平台

微软官方跨平台开发工具包,用于构建和运行 .NET、ASP.NET 应用

Aider新收录

跑在终端里的 AI 结对编程工具,Apache 2.0 开源,自己带模型 API Key。

用自然语言描述网页流程,再生成可复用的浏览器自动化 Agent。

10Web新收录

AI 生成 WordPress 站点并托管,按站点计费,含白标方案给代理商。

记录 AI 技术、工具使用和软件工程实践的中文博客。

有永久免费档的指纹浏览器,支持 API 与 RPA 自动化

整理出海开户、收款、案例研究和产品灵感的中文资料入口。

袋马(DAIMAX)是高德推出的 AI 应用生成平台,主打 Vibe Coding 零代码开发。用户通过自然语言对话,可在分钟级生成可上线的小程序或 iOS 原生应用。

字节跳动旗下的中文 AI 助手,覆盖写作、编程、图像与视频生成