防止AI写代码把数据库删库:gate.cat 实操分享
给 AI Agent 权限跑 Shell 命令简直像在公司服务器里养了个定时炸弹,最怕它哪天突然来个
下一篇
MCP Server是刚需还是噱头? →
rm -rf 或者 DROP TABLE。之前试过很多所谓的“护栏”工具,结果基本都是在事情搞砸之后发个日志提醒我:哎呀,刚才删了。最近在团队里试了下 gate.cat,这玩意儿的逻辑是“先否决再执行”,在命令传给 Shell 之前就给拦了。最关键的是它在拦截路径上不走模型调用,直接用确定性的字符串和路径分析,这意味着 AI 没法通过 Prompt Injection(提示词注入)忽悠它放行。
对于我们这种在公司环境部署 AI Agent 的人来说,有三种接入方式:
一、接 Claude Code (最强拦截)
直接在配置文件里加个 hook,拦截权限在模型控制流之外。
pip install gate.cat然后在 .claude/settings.json 里把 gatecat-hook 加进去,匹配项设为 Bash|Write|Edit。二、给通用 CLI Agent 用
只要是认 $SHELL 的工具(比如 aider 之类的),直接换成 gatecat-shell。
三、API 代理模式
如果用的是 Ollama 或者 OpenRouter 之类的,改一下 base_url 就能把请求过一遍。
实测下来,它的拦截率挺高,但得明确一点:它是个“墙”,不是安全证明。它能拦住已知的危险指令,但不能保证所有不匹配的指令都绝对安全。所以建议还是得配合 Sandbox(沙盒)一起用,别全指望它。
顺便提一句,这个项目是 Apache-2.0 协议,而且核心零依赖,部署起来很快。
具体仓库路径:
https://github.com/BGMLAI/gate.cat