网络出口异常
机房或共享出口、节点频繁跳变,或出口与账号常用地区对不上,都会抬高风控权重。
检测:outbound-ip · timezone-ip-mismatch风控越来越看环境是否自洽。Agent Guard 在本机排查代理残留、时区与出口不一致、配置泄漏、MCP 明文密钥等风险信号,覆盖 Claude Code、Cursor、Codex、Gemini、Windsurf、Hermes;发现问题可本机一键修复,数据不上云。
下载 Agent Guard,打开「环境合规」一键体检。报告留在本机,不上云;能修的项可一键处理。
最新版本 v1.0.5
v1.0.5 · 环境扫描免费 · 一键修复需 Pro · 支持 Apple Silicon 与 x64
核心功能
封号很少只因「用了代理」这么简单。更常见的是:出口 IP、系统时区、Shell 配置、Agent 端点等弱信号叠在一起,被自动规则判为异常。Agent Guard 帮你在本机把这些信号摊开看清,并尽可能一键收干净。
机房或共享出口、节点频繁跳变,或出口与账号常用地区对不上,都会抬高风控权重。
检测:outbound-ip · timezone-ip-mismatch系统时区、语言偏好与当前出口不在同一套叙事里,设备画像会显得「不自然」。
检测:timezone · fingerprint-score.zshrc、settings.json、MCP 配置里留下的 proxy / base_url / Key,等于把中转痕迹写进本地档案。
检测:shell-env · config-leak · mcp-secrets非官方 API 端点、OAuth 中转、第三方 Harness,会让客户端身份偏离官方路径。
检测:api-endpoint · relay-oauth扫描逻辑
我们不靠单一指标下结论,而是把系统层痕迹和各产品配置合在一起看,再给出可执行的下一步。
时区、系统代理、Shell / 工具链残留、出站 IP 与地理一致性——这些是所有 Agent 共用的底座信号。
对已安装的 Claude Code、Cursor、Codex 等分别读取配置与状态文件,揪出端点、密钥和中转痕迹。
输出合规评分与红黄绿灯;能自动修的给出一键修复,修前备份,修后再扫验证。
检测能力
先扫所有 Agent 共用的系统底座,再按厂商策略检查各产品配置。你看到的不只是「有没有问题」,还有问题落在哪一层。
时区、代理、工具链 — 所有 Agent 共享的底座
一键修复
扫描始终免费。能自动处理的项会标「可修复」;执行前备份到 ~/.agent-guard/backups/,随时可回滚,修完还能立刻复扫确认。
自动扫描通用环境 + 已安装 Agent 的独立合规项,输出红 / 黄 / 绿合规灯与评分。
每项检测附带具体路径、变量名、修复建议。高风险项优先展示,一目了然。
时区校正、清除 Shell 代理、清理 Agent 配置残留、关闭自动时区等 — 确认后自动执行并备份原文件。
修复后再次扫描,确认合规灯变绿。无法自动修复的项提供手动操作指引。
免费版:扫描 + 手动修复指引 · Pro 版:一键自动修复
附加能力
环境合规解决的是「账号安不安全」;运行时守护解决的是「Agent 动手时有没有越界」。两者一起,形成事前体检 + 事中拦截。
Cursor、Claude Code、Codex 等 5 款 Agent 原生 Hook 接入,高危操作弹窗审批,红线直接拒绝。
rm -rf /、curl | bash 等红线规则不可审批放行;每次操作输出 0–100 安全评分。
读 .env → 网络外传、下载 → chmod → 执行等链式行为强制审批。
了解更多
独立页面便于查阅,也方便搜索引擎按 Claude Code、Cursor、Codex 等主题收录。
下载 Agent Guard,打开「环境合规」一键体检。报告留在本机,不上云;能修的项可一键处理。
最新版本 v1.0.5
v1.0.5 · 环境扫描免费 · 一键修复需 Pro · 支持 Apple Silicon 与 x64