MakerChecker

开源 AI Agent 安全网关——默认拒绝 + 人工审批 + 加密审计日志,在 Agent 每次操作前进行安全检查,可编程的安全门控

📅 收录: 2026-07-09 🔄 更新: 2026-07-09

这是什么

MakerChecker 是开源 AI Agent 安全网关——在 Agent 每次操作前进行安全检查,实现可编程的安全门控。类似「Agent 防火墙」:Agent 只能执行被授予权限的操作,高危操作强制人工审批,所有决策记录到加密签名的不可篡改审计日志。

适合人群:在生产环境中运行 AI Agent 的团队,需要 Agent 安全审计、权限控制、合规监管的 DevOps/SRE/安全工程师。前提是熟悉 Node.js 和 Docker。

快速上手

1. 准备工作

  • Node.js 18+
  • Docker(可选,用于自托管服务端)
  • 了解 AI Agent 框架(LangChain / Claude SDK / CrewAI)

2. 一键扫描你的 Agent 代码

无需安装,一行命令扫描你的 Agent 代码,找出所有危险操作:

npx @makerchecker/scan .

它会标记所有高风险操作——删除数据、转账、执行 shell 命令、泄露密钥——并对标真实安全事故命名,还可以用 --fix 自动生成治理代码。

3. 嵌入 Agent 代码

npm i @makerchecker/embedded
import { createGovernor, GovernanceDeniedError } from "@makerchecker/embedded";

const gov = createGovernor()
  .defineSkill("place-order@1", { riskTier: "high" })
  .defineRole("agent")
  .defineRole("risk-desk")
  .grant("risk-desk", "place-order@1")   // Agent 未被授权——默认拒绝
  .defineAgent("trader", "agent");

// 包装工具。Agent 结构化地无法执行它。
const placeOrder = gov.governedTool("trader", "place-order@1", (order) => broker.submit(order));

try {
  await placeOrder({ symbol: "BTC", qty: 10 });
} catch (err) {
  if (err instanceof GovernanceDeniedError) console.log(err.code); // "skill_not_granted"
}

4. 启动自托管服务端(可选)

需要集中管理多 Agent 权限、人工审批收件箱和审计控制台时:

docker compose up

启动后 localhost:3000 提供 API,Postgres 存储审计日志。每条决策 Ed25519 签名 + 哈希链——修改任何一行验证即失败。导出 bundle 可离线验证。

核心功能

  • 默认拒绝(Deny-by-Default):Agent 只能执行被明确授予的操作
  • 角色权限控制(RBAC):定义角色、技能、授权关系
  • 人工审批(Human-in-the-Loop):高危操作需独立审批人签字,Agent 不能自己批准自己
  • 加密审计日志:Ed25519 签名 + SHA-256 哈希链,离线可验证
  • 多框架集成:LangChain / Claude Agent SDK / CrewAI / TypeScript SDK / Python SDK
  • 代码扫描:npx 一行命令扫描所有 Agent 危险操作

常见踩坑

  1. 审批人分离:Agent 和审批人必须使用不同角色。如果 Agent 尝试批准自己的操作,服务端返回 403。配置时确保 grant() 给独立角色。

  2. 扫描不修改代码:npx @makerchecker/scan 默认只扫描不修改。需要 --fix 才会自动生成治理代码。

  3. Docker 依赖:服务端需要 Docker 运行 Postgres。如果已有 Postgres 实例,可以修改 docker-compose.yml 连接外部数据库。

  4. 许可证分层:客户端库(embedded、SDK、connectors)Apache-2.0 可闭源商用。服务端 AGPL-3.0,商业闭源需联系 hello@makerchecker.ai

  5. 性能开销:每次工具调用经过治理检查增加约 10-50ms 延迟。高吞吐场景建议使用嵌入式模式而非服务端代理模式。

常见问题 FAQ

Q1: MakerChecker 和 AgentOps 有什么区别?

A: AgentOps 侧重监控和可观测性(观察 Agent 做了什么)。MakerChecker 是主动拦截——在操作执行前检查权限,拒绝未授权操作。两者互补:AgentOps 观察 + MakerChecker 拦截。

Q2: 需要改现有 Agent 代码吗?

A: 需要少量集成代码(包装工具调用),但不需要重写 Agent 逻辑。嵌入式模式只需 governedTool() 包装现有工具函数。

Q3: 支持哪些 Agent 框架?

A: LangChain、Claude Agent SDK、CrewAI 有官方 connector。其他框架可用 TypeScript SDK 或 Python SDK 直接集成。

Q4: 审计日志离线验证怎么用?

A: 导出审计 bundle 后,用 npx @makerchecker/proof-verifier verify bundle.json 离线验证。不需要数据库,不需要信任生成过程。

Q5: 适合什么规模的团队?

A: 小团队用嵌入式模式(npm install 即可)。多 Agent 多团队场景用自托管服务端(Docker compose up)。Kubernetes 部署有 Helm chart。

参考链接

📊 评分与标签

评分说明

总分 8.3/10 · P_优选

📊 可观测社区指标(数据核验日期:2026-07-09)

🤖 Agent 能力 1.6/2.0

  • 三层安全治理:静态扫描(mc scan)+ 运行时拦截(embedded)+ 完整网关服务器,覆盖 Agent 安全全链路
  • deny-by-default 架构,未被显式授权的操作在执行前被拒绝(403),而非事后标记
  • 职责分离设计:Agent 提议操作但结构上无法批准自己的工作,高风险技能需独立角色签字
  • 41 个真实 Agent 事故数据库,每个扫描发现映射到真实案例(如 Amazon Q 删库、Grok 钱包 drain)
  • 对比 AgentOps:AgentOps 是事后监控可观测性,MakerChecker 是事前拦截,安全治理能力维度完全不同
  • 对比 Iron Gorilla:Iron Gorilla 是闭源商业运行时拦截,MakerChecker 开源可自托管,治理能力相当但透明度更高

🖐️ 易用性 1.2/1.5

  • npx @makerchecker/scan . 零安装、离线运行,默认不上传任何数据,最低门槛体验
  • Docker Compose 一行命令启动完整服务器,自动种子演示数据和 API Key
  • 三个独立包可单独采用,从扫描到嵌入式到完整服务器渐进式集成
  • 但完整治理集成需理解角色(roles)、技能(skills)、风险层级(riskTier)等概念,学习曲线存在
  • 对比 AgentOps:AgentOps 三行代码集成(agentops.init()),MakerChecker 需定义治理策略,上手更复杂
  • 对比 Iron Gorilla:Iron Gorilla 为商业 SaaS 无需自托管,MakerChecker 需自行部署服务器增加运维成本

🔌 生态集成 1.6/2.0

  • 官方连接器:LangChain(packages/connector-langchain)、Claude Agent SDK(packages/connector-claude-agent)
  • 双语言 SDK:TypeScript(packages/sdk)+ Python(packages/sdk-python),覆盖主流 Agent 开发语言
  • Docker Compose + Helm Chart 支持 Kubernetes 加固部署,企业级基础设施就绪
  • CI/CD 原生集成:mc scan 可直接加入 GitHub Actions,策略文件 mc-policy.json 版本化管理
  • 对比 AgentOps:AgentOps 支持 CrewAI、AutoGen、LangChain 等 10+ 框架,MakerChecker 连接器覆盖面较窄
  • 对比 SuperAgent:SuperAgent 提供 API 网关模式集成更通用,MakerChecker 需代码级嵌入集成更深但门槛更高

👥 社区支持 1.0/1.5

  • GitHub 45 Stars、1 Fork、62 Commits,项目 2026 年 6 月中旬创建,仅 3 周历史
  • HN Show HN 帖 43 points、19 comments,开发者反馈”Agent 安全是 2026 年最被忽视的需求”
  • npm 周下载:scan 67 次、embedded 292 次、sdk 178 次,早期采用者阶段
  • 12 个 tags/releases 在 3 周内发布,开发节奏极快,CI/CD + dependabot 自动化维护
  • 对比 AgentOps:AgentOps 5.7K Stars、604 Forks、811 Commits,社区规模远超 MakerChecker
  • 对比 Iron Gorilla:Iron Gorilla 为商业产品有专门支持团队,MakerChecker 依赖社区和创始人(smashini)维护

💡 创新程度 1.5/1.5

  • 首个开源”Agent 安全防火墙”,将传统金融领域的 maker-checker 职责分离模式引入 AI Agent 治理
  • Ed25519 签名 + SHA-256 哈希链审计日志,可完全离线验证,审计员无需访问你的系统或运行 MakerChecker 代码
  • 41 个真实 Agent 事故数据库,每个映射到文档化的失败案例,将安全治理与真实风险场景绑定
  • “Jailbreaks always succeed. We stop the consequence.”—不做更好的 prompt injection 过滤器,而是在 LLM 之外构建确定性围栏
  • 对比 AgentOps:AgentOps 创新在可观测性(Time Travel Debugging),MakerChecker 创新在确定性安全治理,赛道不同
  • 对比 Doberman-Core:Doberman-Core(111 Stars)做 guardrails + prompt injection 防御,MakerChecker 做操作级拦截 + 审计链,治理深度更大

🔒 稳定性 1.4/1.5

  • 12 个版本 tags 在 3 周内发布,v1.2.0 为当前稳定版,迭代节奏快且版本管理规范
  • CI/CD 流水线集成 gitleaks 密钥扫描、镜像 CVE 扫描、SBOM 生成,安全工程实践成熟
  • 提供加固 Docker 配置(docker-compose.hardened.yml)和非 root 容器运行,生产部署安全就绪
  • dependabot 自动依赖更新,最新 commit 2 天前,维护活跃
  • 对比 AgentOps:AgentOps 有 811 commits 和 111 tags 的长期维护记录,MakerChecker 历史短但工程标准高
  • 项目仅 3 周,缺乏长期生产环境验证,AGPL-3.0 许可证可能限制部分企业采用(提供商业许可替代)

评分依据可追溯至公开来源,每项分数均有明确理由和数据支撑。

🏷️ 标签说明

  • 开源免费:核心引擎 AGPL-3.0 开源,SDK Apache-2.0,提供商业许可替代。来源:Trust 页面
  • 安全:核心定位是 Agent 安全防火墙,deny-by-default 拦截 + 签名审计链。来源:GitHub README
  • Agent:面向 AI Agent 安全治理,集成 LangChain/Claude Agent SDK 等框架。来源:GitHub README
  • CLI:mc scan 通过 npx 命令行运行,嵌入式包通过 npm 安装。来源:npm @makerchecker/scan

📋 来源与核验记录

  • ✅ 已核验: GitHub makerchecker/MakerChecker(页面可访问,Stars 45/Forks 1/Commits 62/Tags 12 确认)
  • ✅ 已核验: makerchecker.ai 官网(首页可访问,产品描述和架构说明确认)
  • ✅ 已核验: Trust 页面(AGPL-3.0 + Apache-2.0 双许可确认,数据本地化声明确认)
  • ✅ 已核验: GitHub LICENSE(GNU AGPL v3.0 全文确认)
  • ✅ 已核验: HN Algolia 搜索(Show HN 帖 43 points/19 comments 确认,作者 smashini)
  • ✅ 已核验: AgentOps GitHub(Stars 5.7K/Forks 604/Commits 811 确认,竞品数据)
  • ✅ curl 已验证: npm registry API(@makerchecker/scan v1.2.0 Apache-2.0, @makerchecker/embedded v1.2.0, @makerchecker/sdk v1.2.0,周下载数据确认)
  • ⚠️ 未验证(Cloudflare 拦截): npmjs.com 页面(npm 网站被 Cloudflare 安全验证拦截,通过 npm registry API 替代验证)
  • ❌ 已删除死链: 无

同分类推荐

AI开发平台 分类下的其他工具

)}