LLM Agentuntrusted
wgetlocal token
SSH Clientlocal identity
AIRLOCKPOLICY GATE
LLM APIkey protected
Private SSHpassword protected
Protected URLtarget hidden
route/releasescapability: verifiedGET /artifactupstream: protectedegress: autopolicy: allowactivity: sanitized
ssh.buildhost key: pinnedcommand: exactsession: isolatedlocal user: mappedauth: scopedaudit: enabled
llm/codingmodel: allowedtoken: local onlyusage: numericupstream key: sealedrate: boundedrelay: local
SECRETS STAY LOCAL
Airlock
把能力交给 Agent,把凭据留在本机。
Agent 要调用 API、下载文件、执行 SSH 命令,不必交出真实 URL、密码或 API Key。Airlock 在本地提供固定路由:调用者只拿到可撤销的本地凭据,秘密通过策略检查后才注入。
NPM INSTALL
npm install -g airlock-relay && airlock-installer install --open
HTTP / WgetSSHLLM API
LOCAL RELAY127.0.0.1
固定目标不接受任意上游 URL
凭据隔离秘密不进入 Agent 上下文
最小权限每条路由独立授权
本地优先控制面仅当前用户可达
ROUTE TYPES
三种入口,同一条保护边界
调用者看到的只是稳定的本地入口和属于该路由的本地凭据。
01HTTP / WGET
固定 URL 转发
隐藏上游基址与 Authorization,限制方法、Query 和重定向,支持 Range 下载。
- GET / HEAD 白名单
- Range / 206 流式下载
- Direct / Proxy / Auto 出口
02SSH
双会话 SSH 终止
Airlock 分别终止本地与上游 SSH 会话,用完全独立的账号和凭据建立连接。
- 自定义本地密码 / 公钥
- 精确命令或受控的完整 exec
- 固定 Host Key 与可选审计
03LLM API
本地二次 API Key
兼容 OpenAI 与 Anthropic 协议,只注入受保护的上游 Key,并限制模型与资源用量。
- 模型、输出、速率和并发限额
- 随机或自定义二次 Key
- 可选调用与 Token 统计
DOWNLOAD & INSTALL
macOS · Windows · Linux · Raspberry Pi
一个 npm 命令即可在全部支持平台安装;也可以到下载页获取各平台的安装包、SHA-256 清单与 GPG 公钥。
NPM INSTALL
npm install -g airlock-relay && airlock-installer install --open