👤 撰写与主审:Bill(Lead Editor) 2026年08月30日 ai-code

Doberman 评测 2026:给 AI 编程 Agent 上的运行时护栏

Doberman 是面向 AI 编程 Agent 的运行时护栏。它作为透明的 MCP 代理或宿主钩子位于执行路径上,拦截每一次输入、输出与工具调用,给出 PASS / AUTH / BLOCK 裁决,且默认失败即拒绝。

Doberman

Doberman 是什么

Doberman 是 AI 编程 Agent 的「看门狗」。它作为透明的 MCP 代理或宿主钩子位于运行时执行路径上,在每次执行前拦截输入、输出和工具调用,返回三种裁决之一:PASS(零摩擦通过)、AUTH(暂停等待人工批准)、BLOCK(永不执行)。任何错误或不确定都失败即拒绝——动作被否决。

核心功能

  • 失败即拒绝:不确定或出错的动作为拒绝,绝不静默运行
  • 三种裁决——PASS、AUTH(重复动作可一键确认)、BLOCK
  • MCP 代理或原生宿主钩子,支持 Claude Code、Codex、Cursor、Claude Desktop
  • 审计日志、遥测开关与严格度档位(Light 到 Paranoid)
  • 自我保护:Agent 无法改写 Doberman 自身配置或状态

谁该用 Doberman

运行自主编程 Agent、担心 rm -rf 式灾难的开发者,以及需要为 Agent 集群做策略执行与审计的安全/平台团队。

优点与不足

优点

  • 强默认姿态——有疑问即失败拒绝
  • 集成灵活(MCP 或宿主钩子)
  • 可审计且严格度可调

不足

  • 配置与策略调优增加负担
  • 对混淆或嵌套命令可能产生误报
  • 受众窄——主要是注重安全的运维者

定价

Apache-2.0 免费开源。

常见问题

支持哪些 Agent?

Claude Code(hooks)、Codex CLI(PreToolUse)、Claude Desktop/Cursor(MCP 代理)、OpenClaw(原生)以及任何 MCP 兼容 Agent。

如果批准超时怎么办?

超时的批准记为 timeout 并拒绝——设计上失败即拒绝。

探索最佳 AI 编程工具 工具

相关文章

订阅 9bests 周报,免费领完整版

每周精选 AI 工具测评与更新;订阅即获本清单完整版 + 另外 7 个细分领域(写作 / 图像 / 视频 / 音频 / 对话模型 / 数据 / API 成本)同款速查。

免费订阅并领取 →

独立测评,评分不受厂商付款影响 · 双重确认订阅 · 随时退订