
开发工具
Harden
在编码 Agent 执行动作前做安全检查的本地防护工具。
资源介绍
Harden 把产品定位为 AI 编码 Agent 的安全层。官网介绍的 Agentic Integrity Foundation 会在开发者电脑上检查 Agent 行动,并结合本地模型和代码分析决定哪些操作需要限制或反馈。它关注的是 Agent 拥有终端、仓库和工具权限之后的运行风险,与只扫描最终代码漏洞的工具关注点不同。
个人开发者可以先使用官网提供的免费入口,现有安装说明面向 macOS 和 Linux。团队接入时要确认哪些 Agent 与命令路径能被拦截、哪些只能观察,审批决定如何记录,以及误拦截是否会让工作流中断。官网的安全效果属于供应商描述,不能代替对自己的攻击场景做验证。
如果主要痛点是 PR 代码质量,应先看代码审查工具;若担心 Agent 在执行期间读取密钥、运行危险命令或改动敏感目录,Harden 的运行时控制更值得试。试点应从一台测试机和低权限仓库开始,并保留原有的系统权限与人工审阅。
适合什么人
需要限制编码 Agent 本机操作与敏感资源访问的开发者和安全团队。
真实使用场景
价格说明
Harden 官网说明个人开发者免费;团队方案、支持范围和收费以官方当前页面为准。
核心特点
限制与注意事项
常见问题
Harden 是代码审查机器人吗?
它主要关注 Agent 执行过程的风险,和审查最终 PR 内容的产品侧重点不同。
个人开发者可以免费试吗?
官网写明个人开发者免费,团队权益需查看当前方案。
安装后能替代系统权限管理吗?
不能。仍要给 Agent 最小权限,并保留人工审批和审计。
来源与核验
本页关于 Harden 的公开产品信息参考以下来源,未实测或未确认的事项另有说明,可以打开原页面核对。最近一次核验时间是 2026-09-30。官网改版后信息可能变化,以官网当前内容为准。
- harden.run官网Harden 官网:Agentic Integrity Foundation、支持平台与个人方案











