返回更新列表
新发布Aug 13, 2026

sage v0.12.0

轻量级AI代理检测与响应(ADR)层——保护命令、文件和网络请求。属于Gen Agent Trust Hub的一部分。

分享

Sage

Sage

AI智能体安全 — AI编码助手的代理检测与响应


Sage 阻止 Claude Code 执行危险命令

Sage 是一个轻量级安全层,用于保护 AI 代理免于执行危险操作。它拦截工具调用(shell 命令、URL 获取、文件写入),并在执行前通过多层威胁检测进行检查。

注意: Sage 可能以不同的产品名称出现(例如 Norton Sage、Avast Sage),具体取决于安装方式。详见品牌

主要特性

  • URL 信誉 — 基于云端的恶意软件、钓鱼和诈骗 URL 检测
  • 本地启发式规则 — 300+ 个基于 YAML 的威胁模式,用于检测危险命令、可疑 URL、凭证泄露和混淆行为
  • 提示注入检测 — 针对获取内容中的注入指令提供双层防御(启发式 + 微调 ML 模型)。详见提示注入
  • 包供应链检查 — 针对 npm/PyPI 包进行注册表存在性、文件信誉和依赖年龄分析
  • 插件扫描 — 在会话启动时扫描已安装插件的威胁
  • AMSI 集成 — Windows 反恶意软件扫描接口支持(Windows 和 WSL 通过 PowerShell 互操作;在 macOS 和非 WSL Linux 上为无操作)

快速开始

访问 ai.gendigital.com/sage 获取最新安装说明,或使用以下平台专用指南。

Claude Code安装指南 · 需要 Node.js >= 18

/plugin marketplace add https://github.com/gendigitalinc/sage.git
/plugin install sage@sage

Cursor安装指南 · 从市场安装 Gen Sage 扩展

VS Code安装指南 · 从市场安装 Gen Sage 扩展

OpenClaw安装指南 · 从 npm 安装

openclaw plugins install @gendigital/sage-openclaw

OpenCode — 从 npm 安装,添加到 ~/.config/opencode/opencode.json

{
  "plugin": ["@gendigital/sage-opencode"]
}

详细说明、配置和故障排除请参阅用户指南

隐私

关于隐私方面的考虑,请参阅隐私

文档

文档描述
用户指南安装、使用、配置、例外、平台指南、隐私、常见问题
开发者指南架构、开发环境搭建、测试、威胁规则格式
提示注入ML + 启发式提示注入检测
包保护npm/PyPI 供应链检查
AMSI 扫描通过 AMSI 进行 Windows 反恶意软件扫描
插件扫描会话启动时的插件扫描
审计日志磁盘上的 JSONL 模式(条目、信号、内容)
MCP 服务器共享 MCP 服务器架构
决策管道信号来源、策略模型、评估顺序
品牌产品名称配置

贡献

请参阅 CONTRIBUTING.md 了解开发环境搭建、编码规范以及威胁规则的贡献流程。

许可证

版权所有 2026 Gen Digital Inc.

分类