node9

Контроль доступа для агентов: правила, что можно делать Claude Code, Codex, Cursor и MCP-серверам, разбор рискованных действий до запуска и общий журнал

CLI

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Встраивается в хуки агента и перехватывает вызовы инструментов
  • Читает конфигурацию, историю сессий и пути с секретами, может отправлять сводку в облачную панель
Все причины и проверки

node9-ai/node9-proxy

Установка

Ручная установка

npx node9-ai scan

Проверка машины без установки, ничего не выгружается. Так можно оценить риски до внедрения.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

node9 встает между агентом и каждым инструментом, который тот вызывает, и решает, пропускать действие или задержать. По умолчанию включена защита чувствительных путей: чтение файлов вроде ~/.ssh, ~/.aws или .env останавливается, агенту сообщают причину, а решение выносите вы. Команды разбираются как синтаксическое дерево, поэтому обертки не помогают обойти правило. Есть проверка машины и репозиториев на уязвимые места, экран для опасных операций с базами, обертка MCP-серверов и запуск агента в изолированном контейнере. Все решения пишутся в журнал.

Для кого. Для разработчиков и devops, которые дают агентам доступ к файлам, базам и сервисам и хотят держать это под контролем.

Подходит, если

  • Нужно ограничить, что агенту разрешено делать с файлами, командами и MCP-серверами
  • Хотите видеть и подтверждать рискованные действия до запуска
  • Нужен единый журнал действий агента для разбора

Не подходит, если

  • Не даете агентам доступ к чувствительным данным и системам
  • Не готовы к дополнительному слою перехвата в рабочем процессе
  • Нужны командные функции с облачной панелью, а вы хотите только локально

Пример запроса к агенту

Проверь эту машину на риски, если агент будет скомпрометирован, и подключи защиту чувствительных путей

Ограничения

Базовый разбор команд работает с оболочкой и не покрывает все возможные пути утечки, авторы честно отмечают границы. Изолированный запуск требует Docker и на первом этапе рассчитан прежде всего на Claude. Командные функции, панель флота и экспорт аудита относятся к платной версии node9 Pro и облаку. Локальные проверки и защита работают на вашей машине.

Как отключить. Отключите машину от рабочего пространства командой node9 logout, снимите обертки через node9, при установке через brew или npm удалите пакет node9-ai.

Проверка безопасности

  • Встраивается в хуки агента и перехватывает вызовы инструментов
  • Читает конфигурацию, историю сессий и пути с секретами, может отправлять сводку в облачную панель

Коротко о README

README начинается с реального случая компрометации пакета, когда установленные агенты запускали с отключенной защитой и выкачивали ключи. node9 предлагается как гейт между агентом и инструментами: защита чувствительных путей по умолчанию, разбор команд деревом, экраны для баз, обертка MCP и изолированный запуск в контейнере. Показаны команды проверки машины и репозиториев, интерактивная панель мониторинга и запись решений в журнал. Установка через brew или npm, есть GitHub Action и Python SDK, отдельно упомянута платная версия node9 Pro. Лицензия Apache-2.0.

Частые вопросы

Как node9 останавливает действие?

Он работает в хуке агента: задержанное действие не выполняется, пока вы не ответите, даже если агент запущен с пропуском проверок.

Нужен ли аккаунт?

Локальные проверки и защита работают без входа. Аккаунт и облако нужны для командной панели, журнала флота и части возможностей node9 Pro.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AInode9

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.