扫描本机环境
降低 AI 账号
封号风险

风控越来越看环境是否自洽。Agent Guard 在本机排查代理残留、时区与出口不一致、配置泄漏、MCP 明文密钥等风险信号,覆盖 Claude Code、Cursor、Codex、Gemini、Windsurf、Hermes;发现问题可本机一键修复,数据不上云。

6
产品合规画像
20+
环境风险信号
一键
自动修复(Pro)
环境合规 · 扫描报告
时区信号 Node Asia/Shanghai · 系统 UTC — 与 IP 所在地不一致
可修复
Shell 代理残留 .zshrc 含 HTTPS_PROXY / ANTHROPIC_BASE_URL
可修复
Claude 配置泄漏 settings.json 含 proxy 字段
可修复
出站 IP 住宅 IP · 无频繁跳变
Cursor MCP 密钥 mcp.json 无明文 API Key
合规评分 62/100

免费扫描你的本机环境

下载 Agent Guard,打开「环境合规」一键体检。报告留在本机,不上云;能修的项可一键处理。

最新版本 v1.0.5

v1.0.5 · 环境扫描免费 · 一键修复需 Pro · 支持 Apple Silicon 与 x64

核心功能

为什么需要环境合规检测?

封号很少只因「用了代理」这么简单。更常见的是:出口 IP、系统时区、Shell 配置、Agent 端点等弱信号叠在一起,被自动规则判为异常。Agent Guard 帮你在本机把这些信号摊开看清,并尽可能一键收干净。

网络出口异常

机房或共享出口、节点频繁跳变,或出口与账号常用地区对不上,都会抬高风控权重。

检测:outbound-ip · timezone-ip-mismatch

设备指纹不一致

系统时区、语言偏好与当前出口不在同一套叙事里,设备画像会显得「不自然」。

检测:timezone · fingerprint-score

配置与凭证泄漏

.zshrc、settings.json、MCP 配置里留下的 proxy / base_url / Key,等于把中转痕迹写进本地档案。

检测:shell-env · config-leak · mcp-secrets

客户端身份异常

非官方 API 端点、OAuth 中转、第三方 Harness,会让客户端身份偏离官方路径。

检测:api-endpoint · relay-oauth

扫描逻辑

本机怎么判断环境是否安全?

我们不靠单一指标下结论,而是把系统层痕迹和各产品配置合在一起看,再给出可执行的下一步。

01

先看系统层

时区、系统代理、Shell / 工具链残留、出站 IP 与地理一致性——这些是所有 Agent 共用的底座信号。

02

再看产品层

对已安装的 Claude Code、Cursor、Codex 等分别读取配置与状态文件,揪出端点、密钥和中转痕迹。

03

给出可行动结论

输出合规评分与红黄绿灯;能自动修的给出一键修复,修前备份,修后再扫验证。

检测能力

分层扫描,覆盖通用环境与各产品画像

先扫所有 Agent 共用的系统底座,再按厂商策略检查各产品配置。你看到的不只是「有没有问题」,还有问题落在哪一层。

通用环境

时区、代理、工具链 — 所有 Agent 共享的底座

  • timezone 系统 / Node 时区与推荐值比对
  • timezone-auto 自动时区开关检测
  • system-proxy macOS 系统代理状态
  • shell-proxy .zshrc / .bashrc 代理残留
  • toolchain-proxy npm / pip 等工具链代理
  • outbound-ip 出站 IP 类型与稳定性
  • timezone-ip-mismatch 时区与 IP 地理不一致
  • fingerprint-score 浏览器 / 系统指纹评分

各产品合规画像

按厂商风控差异定制,已安装才深入扫

  • config-leak 配置中 proxy / base_url 残留
  • shell-env ANTHROPIC_* / OPENAI_* 环境变量
  • mcp-secrets MCP 配置明文密钥
  • mcp-http MCP HTTP 端点风险
  • api-endpoint 非官方 API 端点
  • relay-oauth OAuth 中转 / 第三方 Harness
  • state-footprint Claude 状态文件风险

一键修复

发现问题,一键修复

扫描始终免费。能自动处理的项会标「可修复」;执行前备份到 ~/.agent-guard/backups/,随时可回滚,修完还能立刻复扫确认。

1

点击「检测环境」

自动扫描通用环境 + 已安装 Agent 的独立合规项,输出红 / 黄 / 绿合规灯与评分。

2

查看风险详情

每项检测附带具体路径、变量名、修复建议。高风险项优先展示,一目了然。

3

一键修复(Pro)

时区校正、清除 Shell 代理、清理 Agent 配置残留、关闭自动时区等 — 确认后自动执行并备份原文件。

4

重新扫描验证

修复后再次扫描,确认合规灯变绿。无法自动修复的项提供手动操作指引。

支持自动修复的项目

  • 时区校正 设置为 Asia/Taipei 等推荐时区
  • 关闭自动时区 避免 IP 漂移时时区跟着跳
  • 清除 Shell 代理 移除 .zshrc 等中的 proxy export
  • 清除工具链代理 npm / pip 等配置中的代理残留
  • 清理 Agent 配置 移除各产品配置中的 proxy / base_url
  • Claude 状态备份 高风险状态文件自动备份

免费版:扫描 + 手动修复指引 · Pro 版:一键自动修复

附加能力

运行时安全守护

环境合规解决的是「账号安不安全」;运行时守护解决的是「Agent 动手时有没有越界」。两者一起,形成事前体检 + 事中拦截。

运行时 Hook 拦截

Cursor、Claude Code、Codex 等 5 款 Agent 原生 Hook 接入,高危操作弹窗审批,红线直接拒绝。

40+ 安全规则

rm -rf /、curl | bash 等红线规则不可审批放行;每次操作输出 0–100 安全评分。

攻击链检测

读 .env → 网络外传、下载 → chmod → 执行等链式行为强制审批。

了解更多

隐私、问答、版本与支持的 Agent

独立页面便于查阅,也方便搜索引擎按 Claude Code、Cursor、Codex 等主题收录。

免费扫描你的本机环境

下载 Agent Guard,打开「环境合规」一键体检。报告留在本机,不上云;能修的项可一键处理。

最新版本 v1.0.5

v1.0.5 · 环境扫描免费 · 一键修复需 Pro · 支持 Apple Silicon 与 x64