⚡ 免费开源

你的 AI 智能体可以读取文件、
调用 API 与互联网通信。
这已经授权了吗?

Moat 自动检测你的环境,在 2 分钟内生成针对自托管 AI 智能体的加固安全配置。无需 YAML 知识。

↓ 免费下载 阅读文档
moat — bash
$ curl -fsSL https://getmoat.work/install.sh | python3
Moat v0.9.1 — 环境检测中...

Docker 已安装 (v24.0.7)
Tailscale 已安装 (活跃)
Falco 未安装
Infisical 未安装

正在启动配置界面 http://localhost:4317
启动完成
7
个安全层
0
个pip依赖
2分钟
从下载到完成配置
单文件
仅需Python标准库
问题

AI 智能体框架功能强大,
但默认不包含安全配置。

OpenClaw、LangChain、AutoGen 都能运行智能体,但守护智能体的安全是你的责任。

🗂️

无限制的文件访问

默认情况下,智能体可以读取操作系统用户能访问的所有文件。SSH 密钥、密码、配置文件——无一例外。

🌐

不受限的网络通信

被攻击的智能体可将数据发送至任意服务器。没有出站过滤,发现时往往为时已晚。

🔑

环境变量中的密钥

.env 文件中的 API 密钥可被智能体的任何工具调用读取。一旦泄露,需要永久轮换。

🐳

以 root 运行的 Docker

默认 docker-compose 以 root 身份运行并拥有所有权限。容器逃逸 = 主机完全沦陷。

⚠️ 最坏情况(真实发生过)
攻击者向智能体发送提示注入
智能体读取 ~/.ssh/id_rsa 并 POST 到外部服务器
GitHub 仓库遭到未授权访问
次日你发现了陌生的 commit
使用 Moat 的话: 工具权限默认拒绝。外部通信仅允许白名单域名。实时记录日志。
Moat 加固的内容

七个独立的安全层

按需启用。每层生成一个可直接使用的配置文件——无需手动编写 YAML。

01

网络隔离

Tailscale ACL + iptables,阻断 C2 回调并限制智能体间流量

✅ 推荐
02

Docker 加固

cap_drop ALL、只读根文件系统、no-new-privileges、资源限制

✅ 推荐
03

认证与访问控制

API 密钥认证、IP 白名单、端点级限速、请求日志

✅ 推荐
04

运行时最小权限

工具调用默认拒绝。每个角色的可用工具需显式授权

✅ 推荐
05

密钥管理

自托管 Infisical 服务器,安全管理 .env 中的 API 密钥(建议 8GB+ 内存)

⚠️ 可选
06

技能与提示词防御

屏蔽危险技能类别,可选 LLM-as-Judge 审查模糊请求

⚠️ 可选
07

可观测性

Falco 系统调用监控 + Prometheus 告警,实现异常检测

⚠️ 可选
使用方法

运行一次,应用配置,
完成。

Moat 不会自动安装任何内容——只生成文件,控制权始终在你手中。

1

下载并运行

curl 一条命令,无依赖,仅需 Python 标准库

2

自动检测

扫描硬件、操作系统、Docker 版本、Tailscale 及已安装的安全工具

3

选择安全层

浏览器或终端界面。根据检测结果推荐安全层

4

应用配置

将生成的配置文件放到指定位置,按随附的安装指南操作即可

对比

不是沙箱。是护城河。

现有工具专注于对智能体代码执行进行沙箱隔离。Moat 加固的是围绕智能体的主机与网络。

功能 microsandbox DIY YAML Moat
代码执行沙箱化
Docker 加固 ⚠️ 手动
网络出口过滤 ⚠️ 手动
密钥管理 ⚠️ 手动
限制智能体工具权限 ⚠️ 手动
面向非专家的设置向导
环境自动检测
兼容性

兼容你的技术栈

第 1-4 层与框架无关。第 5-7 层提供框架专属加固配置。

🦅 OpenClaw
🔗 LangChain
🤖 AutoGen
👥 CrewAI
🦙 LlamaIndex
🐳 任意 Docker 智能体
常见问题

FAQ

Moat 会安装任何东西吗?
不会。Moat 只生成配置文件。实际的安装和配置变更由你自己执行,Moat 不会擅自修改任何内容。
是否支持 Raspberry Pi 4?
支持。Raspberry Pi 4(4GB)可使用第 1-3 层和第 6 层。由于 Infisical 推荐 8GB+ 内存,Pi 4 建议跳过第 4 层。
有哪些依赖?
只需 Python 3.8 及以上版本。无需任何外部包(无 pip install)。完全基于 Python 标准库。
源代码是否公开?
是的,以 MIT 许可证在 GitHub 上公开。对于安全软件,我们认为代码可审计非常重要。
未来会收费吗?
核心功能将永久免费。未来计划推出社区威胁情报(自动规则更新)付费方案。核心工具始终免费。

2 分钟内完成安全加固

免费。无需账号。无需服务器。
只需一个 Python 脚本和浏览器。