这是什么
MakerChecker 是开源 AI Agent 安全网关——在 Agent 每次操作前进行安全检查,实现可编程的安全门控。类似「Agent 防火墙」:Agent 只能执行被授予权限的操作,高危操作强制人工审批,所有决策记录到加密签名的不可篡改审计日志。
适合人群:在生产环境中运行 AI Agent 的团队,需要 Agent 安全审计、权限控制、合规监管的 DevOps/SRE/安全工程师。前提是熟悉 Node.js 和 Docker。
快速上手
1. 准备工作
- Node.js 18+
- Docker(可选,用于自托管服务端)
- 了解 AI Agent 框架(LangChain / Claude SDK / CrewAI)
2. 一键扫描你的 Agent 代码
无需安装,一行命令扫描你的 Agent 代码,找出所有危险操作:
npx @makerchecker/scan .
它会标记所有高风险操作——删除数据、转账、执行 shell 命令、泄露密钥——并对标真实安全事故命名,还可以用 --fix 自动生成治理代码。
3. 嵌入 Agent 代码
npm i @makerchecker/embedded
import { createGovernor, GovernanceDeniedError } from "@makerchecker/embedded";
const gov = createGovernor()
.defineSkill("place-order@1", { riskTier: "high" })
.defineRole("agent")
.defineRole("risk-desk")
.grant("risk-desk", "place-order@1") // Agent 未被授权——默认拒绝
.defineAgent("trader", "agent");
// 包装工具。Agent 结构化地无法执行它。
const placeOrder = gov.governedTool("trader", "place-order@1", (order) => broker.submit(order));
try {
await placeOrder({ symbol: "BTC", qty: 10 });
} catch (err) {
if (err instanceof GovernanceDeniedError) console.log(err.code); // "skill_not_granted"
}
4. 启动自托管服务端(可选)
需要集中管理多 Agent 权限、人工审批收件箱和审计控制台时:
docker compose up
启动后 localhost:3000 提供 API,Postgres 存储审计日志。每条决策 Ed25519 签名 + 哈希链——修改任何一行验证即失败。导出 bundle 可离线验证。
核心功能
- 默认拒绝(Deny-by-Default):Agent 只能执行被明确授予的操作
- 角色权限控制(RBAC):定义角色、技能、授权关系
- 人工审批(Human-in-the-Loop):高危操作需独立审批人签字,Agent 不能自己批准自己
- 加密审计日志:Ed25519 签名 + SHA-256 哈希链,离线可验证
- 多框架集成:LangChain / Claude Agent SDK / CrewAI / TypeScript SDK / Python SDK
- 代码扫描:npx 一行命令扫描所有 Agent 危险操作
常见踩坑
-
审批人分离:Agent 和审批人必须使用不同角色。如果 Agent 尝试批准自己的操作,服务端返回 403。配置时确保
grant()给独立角色。 -
扫描不修改代码:
npx @makerchecker/scan默认只扫描不修改。需要--fix才会自动生成治理代码。 -
Docker 依赖:服务端需要 Docker 运行 Postgres。如果已有 Postgres 实例,可以修改
docker-compose.yml连接外部数据库。 -
许可证分层:客户端库(embedded、SDK、connectors)Apache-2.0 可闭源商用。服务端 AGPL-3.0,商业闭源需联系 hello@makerchecker.ai。
-
性能开销:每次工具调用经过治理检查增加约 10-50ms 延迟。高吞吐场景建议使用嵌入式模式而非服务端代理模式。
常见问题 FAQ
Q1: MakerChecker 和 AgentOps 有什么区别?
A: AgentOps 侧重监控和可观测性(观察 Agent 做了什么)。MakerChecker 是主动拦截——在操作执行前检查权限,拒绝未授权操作。两者互补:AgentOps 观察 + MakerChecker 拦截。
Q2: 需要改现有 Agent 代码吗?
A: 需要少量集成代码(包装工具调用),但不需要重写 Agent 逻辑。嵌入式模式只需 governedTool() 包装现有工具函数。
Q3: 支持哪些 Agent 框架?
A: LangChain、Claude Agent SDK、CrewAI 有官方 connector。其他框架可用 TypeScript SDK 或 Python SDK 直接集成。
Q4: 审计日志离线验证怎么用?
A: 导出审计 bundle 后,用 npx @makerchecker/proof-verifier verify bundle.json 离线验证。不需要数据库,不需要信任生成过程。
Q5: 适合什么规模的团队?
A: 小团队用嵌入式模式(npm install 即可)。多 Agent 多团队场景用自托管服务端(Docker compose up)。Kubernetes 部署有 Helm chart。
参考链接
📊 评分与标签
评分说明
总分 8.3/10 · P_优选
📊 可观测社区指标(数据核验日期:2026-07-09)
- GitHub: makerchecker/MakerChecker ★45, 🔱1, 62 commits, 12 tags
- npm: @makerchecker/scan 周下载 67 次, 版本 1.2.0
- npm: @makerchecker/embedded 周下载 292 次, 版本 1.2.0
- npm: @makerchecker/sdk 周下载 178 次, 版本 1.2.0
- Hacker News: Show HN: Scan your AI agents for dangerous capabilities 43 points, 19 comments
- 许可证: AGPL-3.0 (核心) + Apache-2.0 (SDK)
- 来源:Trust 页面
🤖 Agent 能力 1.6/2.0
- 三层安全治理:静态扫描(mc scan)+ 运行时拦截(embedded)+ 完整网关服务器,覆盖 Agent 安全全链路
- deny-by-default 架构,未被显式授权的操作在执行前被拒绝(403),而非事后标记
- 职责分离设计:Agent 提议操作但结构上无法批准自己的工作,高风险技能需独立角色签字
- 41 个真实 Agent 事故数据库,每个扫描发现映射到真实案例(如 Amazon Q 删库、Grok 钱包 drain)
- 对比 AgentOps:AgentOps 是事后监控可观测性,MakerChecker 是事前拦截,安全治理能力维度完全不同
- 对比 Iron Gorilla:Iron Gorilla 是闭源商业运行时拦截,MakerChecker 开源可自托管,治理能力相当但透明度更高
🖐️ 易用性 1.2/1.5
npx @makerchecker/scan .零安装、离线运行,默认不上传任何数据,最低门槛体验- Docker Compose 一行命令启动完整服务器,自动种子演示数据和 API Key
- 三个独立包可单独采用,从扫描到嵌入式到完整服务器渐进式集成
- 但完整治理集成需理解角色(roles)、技能(skills)、风险层级(riskTier)等概念,学习曲线存在
- 对比 AgentOps:AgentOps 三行代码集成(
agentops.init()),MakerChecker 需定义治理策略,上手更复杂 - 对比 Iron Gorilla:Iron Gorilla 为商业 SaaS 无需自托管,MakerChecker 需自行部署服务器增加运维成本
🔌 生态集成 1.6/2.0
- 官方连接器:LangChain(packages/connector-langchain)、Claude Agent SDK(packages/connector-claude-agent)
- 双语言 SDK:TypeScript(packages/sdk)+ Python(packages/sdk-python),覆盖主流 Agent 开发语言
- Docker Compose + Helm Chart 支持 Kubernetes 加固部署,企业级基础设施就绪
- CI/CD 原生集成:mc scan 可直接加入 GitHub Actions,策略文件 mc-policy.json 版本化管理
- 对比 AgentOps:AgentOps 支持 CrewAI、AutoGen、LangChain 等 10+ 框架,MakerChecker 连接器覆盖面较窄
- 对比 SuperAgent:SuperAgent 提供 API 网关模式集成更通用,MakerChecker 需代码级嵌入集成更深但门槛更高
👥 社区支持 1.0/1.5
- GitHub 45 Stars、1 Fork、62 Commits,项目 2026 年 6 月中旬创建,仅 3 周历史
- 来源:GitHub
- HN Show HN 帖 43 points、19 comments,开发者反馈”Agent 安全是 2026 年最被忽视的需求”
- npm 周下载:scan 67 次、embedded 292 次、sdk 178 次,早期采用者阶段
- 来源:npm API
- 12 个 tags/releases 在 3 周内发布,开发节奏极快,CI/CD + dependabot 自动化维护
- 来源:GitHub
- 对比 AgentOps:AgentOps 5.7K Stars、604 Forks、811 Commits,社区规模远超 MakerChecker
- 对比 Iron Gorilla:Iron Gorilla 为商业产品有专门支持团队,MakerChecker 依赖社区和创始人(smashini)维护
💡 创新程度 1.5/1.5
- 首个开源”Agent 安全防火墙”,将传统金融领域的 maker-checker 职责分离模式引入 AI Agent 治理
- Ed25519 签名 + SHA-256 哈希链审计日志,可完全离线验证,审计员无需访问你的系统或运行 MakerChecker 代码
- 来源:Trust 页面
- 41 个真实 Agent 事故数据库,每个映射到文档化的失败案例,将安全治理与真实风险场景绑定
- “Jailbreaks always succeed. We stop the consequence.”—不做更好的 prompt injection 过滤器,而是在 LLM 之外构建确定性围栏
- 对比 AgentOps:AgentOps 创新在可观测性(Time Travel Debugging),MakerChecker 创新在确定性安全治理,赛道不同
- 对比 Doberman-Core:Doberman-Core(111 Stars)做 guardrails + prompt injection 防御,MakerChecker 做操作级拦截 + 审计链,治理深度更大
🔒 稳定性 1.4/1.5
- 12 个版本 tags 在 3 周内发布,v1.2.0 为当前稳定版,迭代节奏快且版本管理规范
- 来源:GitHub Tags
- CI/CD 流水线集成 gitleaks 密钥扫描、镜像 CVE 扫描、SBOM 生成,安全工程实践成熟
- 来源:Trust 页面
- 提供加固 Docker 配置(docker-compose.hardened.yml)和非 root 容器运行,生产部署安全就绪
- 来源:GitHub
- dependabot 自动依赖更新,最新 commit 2 天前,维护活跃
- 来源:GitHub
- 对比 AgentOps:AgentOps 有 811 commits 和 111 tags 的长期维护记录,MakerChecker 历史短但工程标准高
- 项目仅 3 周,缺乏长期生产环境验证,AGPL-3.0 许可证可能限制部分企业采用(提供商业许可替代)
- 来源:Trust 页面
评分依据可追溯至公开来源,每项分数均有明确理由和数据支撑。
🏷️ 标签说明
- 开源免费:核心引擎 AGPL-3.0 开源,SDK Apache-2.0,提供商业许可替代。来源:Trust 页面
- 安全:核心定位是 Agent 安全防火墙,deny-by-default 拦截 + 签名审计链。来源:GitHub README
- Agent:面向 AI Agent 安全治理,集成 LangChain/Claude Agent SDK 等框架。来源:GitHub README
- CLI:mc scan 通过 npx 命令行运行,嵌入式包通过 npm 安装。来源:npm @makerchecker/scan
📋 来源与核验记录
- ✅ 已核验: GitHub makerchecker/MakerChecker(页面可访问,Stars 45/Forks 1/Commits 62/Tags 12 确认)
- ✅ 已核验: makerchecker.ai 官网(首页可访问,产品描述和架构说明确认)
- ✅ 已核验: Trust 页面(AGPL-3.0 + Apache-2.0 双许可确认,数据本地化声明确认)
- ✅ 已核验: GitHub LICENSE(GNU AGPL v3.0 全文确认)
- ✅ 已核验: HN Algolia 搜索(Show HN 帖 43 points/19 comments 确认,作者 smashini)
- ✅ 已核验: AgentOps GitHub(Stars 5.7K/Forks 604/Commits 811 确认,竞品数据)
- ✅ curl 已验证: npm registry API(@makerchecker/scan v1.2.0 Apache-2.0, @makerchecker/embedded v1.2.0, @makerchecker/sdk v1.2.0,周下载数据确认)
- ⚠️ 未验证(Cloudflare 拦截): npmjs.com 页面(npm 网站被 Cloudflare 安全验证拦截,通过 npm registry API 替代验证)
- ❌ 已删除死链: 无
同分类推荐
AI开发平台 分类下的其他工具