Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
airgap — 面向现代AI时代的安全:抵御恶意AI代理和恶意npm包 | Kitploit
工具/GitHubGitHub/xtuc/airgap
防御工具权限提升容器安全秘密检测供应链安全AI 安全
GitHubxtuc/airgap

airgap

面向现代AI时代的安全:抵御恶意AI代理和恶意npm包

查看仓库
1476天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

airgap

现代AI时代的安全保障。

没有安全层是完美的。airgap 仍处于实验阶段。欢迎贡献!

受保护的秘密

airgap 启动一个目标程序(例如 AI 编码助手)在其自己的挂载命名空间中,并透明地将秘密替换为经过处理(脱敏)的版本。在 airgap 下运行的程序仍然可以读取和修改受保护的文件,但它永远看不到实际的秘密。目前 airgap 保护以下内容:

  • .env 和 .env.*(例如 .env.local、.env.production)——通过文件名匹配。值被脱敏为 <redacted value>,而键保持可见;对文件的编辑、添加和删除操作会被持久化回真实文件。
  • SSH / PGP 私钥——通过内容匹配(任何以私钥头部开头的文件:OpenSSH/ed25519、RSA、EC/PKCS#8 或 PGP)。密钥内容被脱敏,而 BEGIN/END 标记保留。
  • .npmrc——通过文件名匹配。认证令牌和密码值(_authToken、_auth、_password,包括针对注册表的 //registry/:_authToken 形式)被脱敏为 <redacted value>,而注册表、作用域、email 和注释保持可见;对文件的编辑会被持久化回真实文件。

未来会添加更多秘密类型。

这些脱敏操作会应用于工作目录或家目录($HOME)下的任何位置——因此项目的 .env 和 ~/.ssh 密钥都涵盖在内。匹配是动态的:在启动后创建的文件也能被捕获。

比较不使用和使用 airgap 时 .env 的内容:

root@kitploit:~
$ cat .env
API_KEY=sk-live-9f8c2a1b4e7d
DB_PASSWORD=hunter2

$ airgap cat .env
API_KEY=<redacted value>
DB_PASSWORD=<redacted value>

与 AI 智能体配合使用:

root@kitploit:~
$ airgap claude

 show me ./test/fixtures/.env contents

  Read 1 file

Here's the file:

DATABASE_URL="<redacted value>"
API_KEY="<redacted value>"
AWS_SECRET_ACCESS_KEY="<redacted value>"
DEBUG="<redacted value>"

...

文件访问权限

另一层防御针对恶意包:airgap 在访问意外文件时请求你的许可——例如恶意 npm install 脚本进行的操作。

当门控激活时,airgap 会要求你允许或拒绝每个新文件的首次读取。批准一个文件只授予对该文件的访问权限;决定在本次运行期间有效。每个包管理器都有一个预批准的文件列表。

例如,安装一个恶意包,其 postinstall 脚本试图读取你的 SSH 密钥和 .env:

root@kitploit:~
$ airgap npm install
...
airgap: npm wants to read the file /home/you/.ssh/id_rsa — allow? [y/N] n
airgap: npm wants to read the file /home/you/.env — allow? [y/N] n

回答 n 拒绝访问。

平台支持

  • Linux——完全支持。airgap 依赖挂载命名空间和 FUSE 覆盖层,这些是 Linux 的特性。
  • macOS——暂不支持,但即将到来。

安装

root@kitploit:~
cargo install airgap

使用

root@kitploit:~
airgap <program> [args...]

airgap 运行 <program> 并传递 [args...],原封不动地传递 argv、环境变量和工作目录。当 <program> 退出时,airgap 以相同的退出码退出。

与 Claude / opencode 配合使用

要始终在 airgap 下运行你的 AI 智能体,请在 shell 配置(~/.bashrc、~/.zshrc 等)中设置别名:

root@kitploit:~
alias claude="airgap claude"
alias opencode="airgap opencode"

现在 claude(或 opencode)透明地在 airgap 内运行。

与 npm 配合使用

在 airgap 下运行你的包管理器,以防范恶意安装脚本。或者在 shell 配置中设置别名:

root@kitploit:~
alias npm="airgap npm"

安全

如果你想报告安全问题或提出问题,请发送邮件至 [email protected]。

下载工具