
Antivirus de código abierto para agentes de IA: bloquea herramientas de riesgo, acceso a secretos, inyección de prompts, paquetes maliciosos, servidores MCP, plugins y skills en tiempo de ejecución.
![]() | Detén las acciones riesgosas de la IA antes de que comprometan tu máquina. HOL Guard es una capa de seguridad local-first para agentes de IA, herramientas, plugins, skills, servidores MCP e instalaciones de paquetes. Instalar HOL Guard Leer la documentación Paquete PyPI ( hol-guard)Reportar un problema |
|---|
HOL Guard revisa las acciones del agente antes de que se ejecuten: comandos de shell, acceso a archivos, instalaciones de paquetes y llamadas a herramientas MCP. Detecta exposición de secretos, operaciones destructivas, inyección de prompts y riesgos de la cadena de suministro, y luego permite, bloquea o solicita aprobación según tu política.
Ejecútalo localmente sin una cuenta. Usa la CLI y el panel local para gestionar la protección, resolver aprobaciones e inspeccionar el historial de decisiones. Guard Cloud opcional añade historial compartido, política de equipo y gestión de flotas.
Empezar · Agentes compatibles · Escáner de plugins · Documentación · Contribuir con una extensión · Desarrollo
Requiere Python 3.10 o superior y pipx.
pipx install hol-guard
hol-guard init
El asistente de primera ejecución detecta los agentes compatibles y te guía a través de la configuración de la protección. Pregunta antes de cada cambio de configuración, incluida la apertura del panel de control, la instalación de integraciones de agentes y la conexión de servicios en la nube opcionales.
Verifica tu instalación:
hol-guard --version
hol-guard status
Para actualizar una instalación existente:
hol-guard update
Para la configuración manual, consulta la guía de instalación. Las notas de versión anotadas con contexto de actualización están en hol.org/guard/releases; las versiones sin procesar y las versiones preliminares están en la página de versiones de GitHub.
| Superficie | Protección |
|---|---|
| Comandos de shell y acceso a archivos | Revisa operaciones destructivas, acceso a archivos sensibles, exposición de credenciales y comandos salientes sospechosos. |
| Instalaciones de paquetes | Evalúa las operaciones compatibles del gestor de paquetes frente a la inteligencia de cadena de suministro antes de la instalación. |
| Plugins, skills y configuración de agentes | Inventaría artefactos locales y revisa herramientas nuevas o modificadas antes del lanzamiento. |
| Servidores y herramientas MCP | Inspecciona la configuración del servidor y revisa las llamadas a herramientas a través de hooks compatibles y proxies gestionados. |
| Prompts y resultados de herramientas | Examina eventos compatibles en busca de inyección de prompts y contenido sensible. |
| Aprobaciones y evidencia | Enruta las decisiones a prompts nativos o al centro de aprobaciones, y registra recibos locales para su revisión. |
Guard se conecta a través de hooks nativos de agentes, proxies MCP gestionados e integraciones de lanzamiento. La cobertura depende de los eventos que expone cada agente; la matriz de compatibilidad documenta la aplicación, la entrega de aprobaciones y el comportamiento ante fallos por integración.
Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity, ZCode y Devin. Paseo es compatible a través de estas integraciones nativas de proveedores, con cobertura por proveedor.
Por ejemplo, para configurar Codex explícitamente:
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex
El dry run registra el estado actual del artefacto antes del lanzamiento. Para Codex, Guard instala hooks nativos pre-tool y rechaza un lanzamiento gestionado si esos hooks faltan o están deshabilitados.
Matriz de soporte de agentes · Solución de problemas