默认等待批准
修复与防御默认不会自动发生。
从发现到闭环
规则负责事实,AI 负责解释,策略与管理员共同决定动作能否发生。每一步都有记录,每一次变更都要验证。
按天或按周检查账号、SSH、敏感权限、端口、防火墙、软件更新与容器风险。
把可复现的证据交给你自己的 AI 服务,说明影响范围、优先级和处理思路。
先展示将要执行的结构化计划、影响和回滚路径,再由管理员决定是否继续。
受限执行器完成变更,重新扫描验证结果;失败时按预设路径停止或回滚。
边界优先
巡御不把一个不受限制的 root Shell 交给模型。规则、审批、强类型动作与本机 Helper 共同构成安全边界。
修复与防御默认不会自动发生。
执行器只接受预先定义并校验的 Playbook。
变更后重新检查,危险动作保留恢复路径。
计划、批准、执行、验证和回滚都有记录。
本地优先
单机模式把 Controller 与 Agent 装在同一台服务器;多机模式由一套自建控制台管理多个主动连接的 Agent。
curl --proto '=https' --tlsv1.2 -fsSLo install.sh \
https://github.com/witkitlab/witshield/releases/latest/download/install.sh && \
less install.sh && sudo bash install.sh --mode standalone支持完整巡检、经批准修复与自动防御。首发支持 Ubuntu / Debian,x86_64 与 arm64。
适合快速体验和只读体检,不授予宿主机修复或自动防御权限。
Open source