AIGov Insight Edge

AI Agent 的监控摄像头

AI Copilot 驱动100% 本地运行,零云端依赖

AIGov Insight Edge 是恒安嘉新打造的 macOS 端侧 AI 可观测平台覆盖 OpenClaw / Hermes / Claude Code 插件生态

6
AI 模块
17
GUI 工具
100%
本地优先
0
Cloud calls
Highlights

六大核心优势,一览即懂

五层安全分析 · 深入安全洞察 · AI Copilot 驱动 · TUI 终端 · 时序分析 · AI-Native 深度洞察

Dashboard 仪表盘
Dashboard
AI 驱动的实时仪表盘
15+ 自研图表 · AI 异常检测 · 零依赖
Timeline 时序图
Timeline
时序分析,自由下钻
三条泳道 · 12 级缩放 · AI 异常标记
AI 模块集成
AI-Native
6 个 AI 模块深度集成
异常检测 · 每日简报 · 成本模拟 · Spotlight
TUI 终端仪表盘
Terminal UI
TUI 终端,键盘优先
9 大视图 · 全屏仪表盘 · Tokyo Night
安全分析 — 五层纵深威胁检测
Security
五层纵深威胁检测
20 规则 · Llama Guard 3 · 动态评分
深入安全分析
Security
深入安全分析
逐事件深度分析 · 五层检测详情 · 威胁评分
Technology

技术原理:用最简单的方式理解

四个核心概念,用生活中的比喻轻松理解

Technology · 技术原理

四个核心概念,轻松理解

用生活中的比喻,让 AI Agent 治理技术变得通俗易懂。

🚇
安检闸机 · Hook 机制
10 event types · < 1ms latency · AI Agent 的每一次操作都必须经过检查点,自动记录详细信息
📹
行车记录仪 · 数据采集
5 维度 · 50+ 字段 · > 99.9% 完整率 · AI Agent 运行全过程被自动、完整地记录
🔒
本地保险箱 · SQLite 存储
5 表 · 10 索引 · inode 检测 · 数据不会上传到云端,完全存储在本地
🔌
万能充电器 · 多平台适配
Unified Schema · source tagging · OpenClaw / Hermes / Claude Code 统一管理
Architecture

产品架构:三层设计,清晰高效

从数据采集到可视化展示,每一层职责分明,协同高效

Architecture · 三层架构

采集 · 存储 · 展示

从数据采集到可视化展示,每一层职责分明,协同高效。

数据采集层
OpenClaw
Plugin
Hermes
Plugin
Claude Code
Observer
EverAgent EverAgent
恒安嘉新 · Plugin
数据存储层
SQLite 数据库
本地存储
数据展示层
桌面 GUI
Electron + React
终端 TUI
Ink + React CLI
Plugins

插件能力:底层采集,深度可观测

四大插件覆盖主流 AI Agent 平台,Hook 机制实现零侵入全链路数据采集

OpenClaw 插件
OpenClaw 插件
10 种事件类型 · 5 个 Hook 模块 · Agent Turn / Tool / Session 全覆盖
Hermes 插件
Hermes 插件
7 种 Hook 类型 · 2 个 Agent 工具 · MCP Server 支持
Claude Code 插件
Claude Code 插件
Skills · Agents · Hooks · MCP/LSP Server · Monitors
袋鼠智能体 EverAgent 插件
EverAgent 袋鼠智能体 EverAgent 恒安嘉新自研
全场景业务智能体工作平台 · Skill 调用与 MCP 工具编排全链路可观测
EverAgent Observability · 自家产品可观测

🦘 袋鼠智能体 EverAgent — 全链路可观测

AIGovInsight Edge 为恒安嘉新自研 EverAgent 提供完整的 LLM、工具、Skill、会话生命周期观测能力
零侵入 Hook 接入 · 全量留存 · 成本可追溯 · 异常可回溯

袋鼠智能体 EverAgent
袋鼠智能体 EverAgent
恒安嘉新自研 · AIGovInsight Edge 全链路观测
EverAgent 是恒安嘉新自研的新一代对话式 Agent 工作台,通过自然语言交互、Skill 调用与 MCP 工具编排完成数据分析与业务研判。AIGovInsight Edge 通过数据库级 Hook 零侵入接入,对其完整运行链路提供端到端可观测能力——从 LLM 调用、工具执行到会话生命周期,全量留存、成本可追溯、异常可回溯。
观测维度:LLM / 工具 / Skill / 会话 接入方式:零侵入 Hook 覆盖:多行业全场景
Observability Chain · 全链路观测矩阵
💬
会话观测
自然语言交互全量留存
🧠
LLM 调用
Prompt / 思维链 / Token
🧩
Skill 调用
业务能力包匹配还原
⚙️
MCP 工具
入参 / 返回 / 耗时 / 异常
📊
输出审计
报告 / 图表 / 等级留存
Observability Dimensions · 观测能力
🧠
LLM 调用观测
完整捕获 Prompt / Completion、思维链内容、Token 计费与模型成本追溯
⚙️
工具执行观测
MCP 工具调用的入参、返回值、执行耗时与异常堆栈全量留存
🧩
Skill 调用观测
业务能力包匹配过程可视化,Agent 决策链路与任务拆解路径完整还原
📊
会话生命周期
从会话开始到结束的完整时间轴,多轮对话关联分析与上下文演进追踪
Observable Scenarios · 可观测的业务场景 · 覆盖多行业全场景
某地市反诈
区域反诈预警
某地公安
综合业务支撑
某地运营商
运营商数据协同
明暗网分析
深网线索监测
黑灰产分析
产业链识别
APP 分析
涉诈应用研判
案件分析
串并案研判
资金分析
资金流向追踪
工作周报
自动生成简报
体验企业级智能数据分析
v1.3.2.004 · Windows 64位 / Mac Intel / Mac ARM / Docker 版
Terminal UI

TUI 终端:9 大视图,全屏掌控

基于 Ink(React for CLI)构建的全屏终端仪表盘,键盘驱动,极致高效

Terminal Native · 终端原生体验

键盘优先,极致高效

9 个视图覆盖从总览到详情的完整数据浏览链路。Tokyo Night 配色,双语 i18n,键盘优先交互。

9 大视图 · 终端原生体验
TUI Hero 首页
Hero 首页
系统信息 · 插件状态 · 快捷入口 · 一屏掌握全局
TUI Dashboard 仪表盘
Dashboard
会话数 · Token 用量 · 费用统计
TUI LLM 调用
LLM 调用
输入 · 输出 · Token · 费用
TUI 3 种视图模式
3 种视图模式
概览 → 详情 → JSON,Tab 一键切换
TUI 工具调用
工具调用
参数 · 结果 · 执行状态
TUI 会话列表
会话列表
开始时间 · 持续时长 · 结束原因
TUI 实时日志
实时日志
Tail 模式 3 秒刷新 · 全文搜索 · 日志级别筛选
TUI 数据源过滤
数据源过滤
all / openclaw / hermes / claude-code
TUI 插件管理
插件管理
安装 · 卸载 · 启用 · 禁用 · 重启
TUI 事件列表
事件列表
10 种事件类型 · 数据源筛选
TUI 详情下钻
详情下钻
概览 → 详情 → JSON · Tab 一键切换
Desktop GUI · AI-Native · Electron + React

GUI 桌面端:AI 原生的智能可观测平台

6 个 AI 模块 · 17 个 GUI 工具 · 本地 LLM 推理 · 11 个功能页面 · 15 种自研图表组件
不是 Web 套壳,是真正的 AI 原生桌面应用 — AI 直接操作界面,本地推理零延迟

技术栈 · AI-Native Tech Stack
🦙 llama.cpp
Electron 37
React 19
🔷 TypeScript
🐻 Zustand
🗃 SQLite
📐 TanStack Virtual
📦 Vite 6
🎬 Framer Motion
6
AI 模块
17
GUI 工具
100%
Local-first
0
Cloud calls
Stage 01 · 看见

让 AI Agent 的每一次运行,全可见

11 个功能页面 + 15+ 自研可视化组件,从会话到 Token,每一个维度都可观测、可下钻、可回放。

核心页面 · 11 Screens · 全可观测
Home 系统状态
Agent 状态 + 系统监控
三平台 Agent 运行状态 + 实时 CPU / 内存 / 磁盘 / 电池,5 秒轮询
会话列表
会话列表
开始时间 · 持续时长
LLM 调用列表
LLM 调用
TanStack Virtual 虚拟化表格 · Token 四维 · 费用 · AI Tag
详情面板
DetailPanel · 详情面板
三标签页 · AI Tag 7 级严重度 · 上下文感知 AI 建议
工具调用列表
工具调用
工具名 · 参数 · 结果 · 状态 · AI Tag
事件列表
事件列表
10 种事件类型 · 数据源筛选
运行日志
运行日志
日志级别筛选 · Tail 模式 3 秒自动刷新
数据库管理
Database
统计 · 初始化 / 重置 / 删除
插件管理
Plugins · 插件管理
安装 / 启用 / 禁用 / 重启 / 卸载全生命周期
Threat Detection · Security Analysis

安全分析:五层纵深威胁检测

5 层分析架构 · 20 类内置规则 · Llama Guard 3 · 本地 LLM 深度审计 · 动态安全评分
不只是审计,是 AI Agent 的安全大脑 — 本地推理 · 零数据泄露 · 五层纵深防御

5
分析层
20
内置规则
5
威胁类型
100%
Local-first
Stage 01 · 看见威胁

AI Agent 的每一次交互,都在安全监控之下

20 类内置规则覆盖 5 大威胁类型,从 Prompt 注入到数据泄露,从恶意工具到非法内容,每一条规则都经过精心设计。

💉
Prompt 注入
5 条规则
🔓
数据泄露
5 条规则
⚔️
恶意工具
5 条规则
🚫
非法内容
3 条规则
👁️
可疑行为
2 条规则
Threat Detection · 威胁检测

一屏掌控全局安全态势

Critical / High / Medium / Low / Info 五级风险统计卡片 + 按风险等级和类型双维筛选 + 无限滚动加载,每一笔安全发现都清晰可查。

安全分析 — 威胁检测主页面
Stage 02 · 理解深度

五层纵深分析架构,从规则到语义

不是简单的规则匹配,是规则引擎 + AI 模型 + LLM 深度审计的三层递进分析,再叠加语义分析和复合评分,实现从表面到深层的全面威胁感知。

Auto Scan
事件入库 500ms 后
👤
Manual Trigger
用户手动触发
📁
File Import
JSON / JSONL / TXT
SecurityEventInput
L1 ~1ms
规则引擎
Rule Engine · 20 regex rules · 同步执行
FAST
💉 Prompt 注入 × 5 🔓 数据泄露 × 5 ⚔️ 恶意工具 × 5 🚫 非法内容 × 3 👁️ 可疑行为 × 2
Output: matches[] · highestRiskLevel · riskType
规则
命中?
YES 记录 matches · 标记 riskType
NO 进入 Layer 2 验证
L2 ~2-4s
🛡️
Guard Model
Llama Guard 3 8B · node-llama-cpp 本地推理
AI
① 格式化 Prompt ② 本地推理 ③ 解析 safe / unsafe
Output: safe | unsafe + violation categories
触发
L3?
UNSAFE 强制 high
≥ high 触发深度审计
< high 跳过 → L4
L3 ~3-5s
🔬
LLM 深度审计
qwen2.5 · 结构化 JSON 输出 · 可覆盖 L1/L2 结果
DEEP
📊 riskLevel 🏷️ riskType 📝 title 📋 description 🔍 evidence 🏷️ riskTags[]
Output: 结构化 JSON · 覆盖风险等级/类型/证据/标签
L4 ~0ms
🧠
语义分析
Semantic Analysis · 标签投票 · 意图识别
LOGIC
1 提取 riskTags 2 统计严重标签 3 投票修正 riskType 4 生成意图叙事
Output: 修正后的 riskType · 严重标签计数 · 意图叙事
L5 ~0ms
📊
复合评分
Composite Scoring · 五维因子 · 0-100 动态计算
SCORE
风险等级
critical -65 · high -45
规则命中
每条 -3 · 上限 -15
模型违规
Guard 违规 -10
语义标签
每个严重 -2 · 上限 -10
分析深度
+0 / +1 / +2 / +3
Final: 安全评分 0-100 · 风险等级 · 处置建议
💾 SQLite risk_findings
🖥️ GUI / TUI 展示 · 筛选 · 导出
📊 Report 一键复制分析报告
五层分析 · 每一层的职责
⚡ Layer 1 · 规则引擎
20 类正则/关键词规则,同步执行,零开销。覆盖 5 大威胁类型的全部子类,从 DAN 越狱到 AWS 密钥泄露,从 rm -rf / 到加密货币挖矿。
🛡️ Layer 2 · Guard Model
集成 Meta Llama Guard 3 8B 内容安全分类模型,通过 node-llama-cpp 本地推理。模型可下载、加载、卸载,按需启用。
🔬 Layer 3 · LLM 深度审计
当风险等级达到阈值时,触发 本地 LLM 深度语义分析。输出结构化 JSON:风险等级、类型、标题、描述、证据、风险标签、处置建议。
📊 Layer 4+5 · 语义 + 评分
语义标签投票机制自动修正风险类型,动态安全评分 0-100 综合考量五维因子:风险等级、规则命中、模型违规、语义标签、分析深度。
Security Detail · 分析详情

五层分析,一目了然

点击任意安全发现,展开五层分析详情弹出页。动态安全评分仪表盘 + 逐层分析进度指示器 + 网格布局展示每一层的分析结果,支持一键复制分析报告。

安全分析详情 — 五层分析弹出页
Stage 03 · 采取行动

不只是检测,是完整的安全治理闭环

从配置到扫描,从检测到处置,从内部事件到外部文件导入,构建完整的安全治理工作流。

安全治理 · 完整工作流
安全策略配置
⚙️ Security Config · 策略配置
分层开关 · 规则卡片展开/收起 · Guard 模型管理 · 自动扫描阈值 · 误报缓解开关
外部文件导入扫描
📁 External Import · 外部文件扫描
拖拽导入 JSON / JSONL / TXT · 40+ 字段智能映射 · 无结构文件自动提取
📐 动态安全评分 · 五维因子综合计算
安全评分 0-100(100 = 完全安全),综合考量五维因子:

✦ 风险等级 — critical -65 · high -45 · medium -25 · low -10 · info -2
✦ 规则命中 — 每命中一条 -3 分,上限 -15
✦ 模型违规 — Guard Model 判定违规 -10 分
✦ 语义标签 — 每个严重标签 -2 分,上限 -10
✦ 分析深度 — rule +0 · +model +1 · +rule+model +2 · +rule+model+llm +3
规则详情 · 20 类精心调校的安全规则
💉 Prompt 注入 · 5 规则
覆盖所有已知的 Prompt 攻击向量:
ignore instructions role switch system leak DAN jailbreak encoding bypass
🔓 数据泄露 · 5 规则
防止敏感数据通过 Agent 泄露:
sensitive path credential PII detection file read network exfil
⚔️ 恶意工具 · 5 规则
拦截危险的工具调用行为:
destructive cmd shell injection privilege esc network request crypto mining
🚫 非法 + 可疑 · 5 规则
内容安全与行为异常检测:
violence discrimination sensitive content large output loop detection
安全规则详情
规则管理 · 逐条展开查看详情
每条规则支持独立开关 · 展开查看匹配模式和示例 · 按威胁类型分组展示
Technical Strength · 技术力

本地推理 · 零云端依赖 · 企业级安全

所有安全分析在本地完成,数据不出本机。满足金融、医疗、政企最严格的数据合规要求。

🦙
本地模型推理
Llama Guard 3 8B + qwen2.5 · node-llama-cpp 引擎 · 零网络延迟
🔒
数据零泄露
100% 离线分析 · 零云端 API 调用 · 数据主权完全掌控
实时自动扫描
事件入库 500ms 后自动触发 · 可配置阈值 · 后台非阻塞
🔌
10 个 IPC 通道
分析 · 导入 · 查询 · 配置 · 模型管理 · Electron 全链路
核心竞争力 · 为什么我们是独一无二的
唯一提供五层纵深 AI 安全分析的 Agent 治理平台
传统安全工具只做规则匹配,AIGov Insight Edge 是唯一提供五层纵深 AI 安全分析的 Agent 治理平台

✦ 五层纵深 — 规则引擎 → Guard Model → LLM 深度审计 → 语义分析 → 复合评分,从表面到深层全面覆盖。
✦ 本地推理 — Llama Guard 3 + qwen2.5 全部在本地运行,零云端依赖,零数据泄露风险。
✦ 动态评分 — 五维因子综合计算 0-100 安全评分,语义标签投票自动修正误报。
✦ 完整闭环 — 从策略配置到自动扫描,从威胁检测到一键导出报告,构建完整的安全治理工作流。
AI Copilot · NEW

🤖 AI Copilot · 操作 GUI 的智能体

ReAct Loop · 15 GUI 工具 · 屏幕感知 · 生产级 UX 控件
真正在操作 GUI 的智能体 · 不只是聊天,而是直接操作界面

AI-Native · NEW

🧠 AI-Native Capabilities · 让数据自己说话

异常检测 · 成本模拟 · 每日简报 · Spotlight
4 个 AI 模块深度集成 · 从数据展示到智能洞察

AI-Native · 智能洞察

不只是展示数据,是理解数据

4 个 AI 模块深度集成,让每一次数据交互都有 AI 加持。

Setup

aigov-setup — 5 分钟完成部署

888 行 Bash 脚本,7 个命令,4 个组件,从安装到诊断一站式搞定

Setup · 一键部署

5 分钟,从安装到运行

7 个命令覆盖安装到诊断的完整流程,4 种平台架构自动识别。

Setup 终端安装
aigov-setup install
一键安装 · 4 个组件按需选择
Setup 环境检测
aigov-setup doctor
环境检测 · Node.js / OpenClaw / 数据库 / PATH
7 个命令
install / uninstall / status / list / update / doctor / version
📦
4 个组件
OpenClaw / Hermes / Claude Code / TUI · 按需安装或一键全装
🔍
自动环境检测
doctor 检查 Node.js >= 22 · 安装目录 · TUI · 数据库 · PATH
💻
跨平台支持
macOS (ARM64/x64) + Linux (ARM64/x64) · 4 种架构自动识别
Core Capabilities

重新定义桌面可观测

AI 原生架构,从数据采集到智能洞察,每一个环节都精心打磨

AI Copilot

真正操作 GUI 的智能体

ReAct Loop 驱动,15 个 GUI 工具,屏幕感知能力。不只是聊天,而是直接操控桌面界面。

1
User Prompt
用户输入
2
LLM 推理
node-llama-cpp
3
Tool Call
parse 4 formats
4
GUI 执行
IPC → Renderer

100% 本地优先

数据不出 Mac,隐私零妥协。零云端依赖,100% 离线可用。

SQLite 本地存储
零遥测上报
Universal Binary

AI-Native 洞察

永远在线的智能分析,让数据自己说话。

异常检测
每日简报
成本模拟
AI Spotlight
Tech Stack

生产级技术栈

Electron 37 + React 19 + Vite 6 + Tailwind CSS 4,llama.cpp 本地推理,Zustand 5 状态管理。

Electron 37
React 19
📦 Vite 6
🎨 Tailwind CSS 4
🦙 llama.cpp
🐻 Zustand 5
🗃 SQLite
📐 TanStack Virtual
🎬 Framer Motion
Performance & Advantages

性能与优势:用数据说话

极致性能指标与八大核心壁垒,构建不可复制的竞争优势

Performance · 性能指标

极致性能,数据说话

三个核心性能指标,证明 Local-first 架构的卓越表现。

< 1ms
Hook 延迟
> 99.9%
采集完整率
< 10ms
查询响应
Competitive Advantages · 核心壁垒

八大核心壁垒,不可复制

从全链路可观测到定价引擎,构建全方位竞争优势。

🔗
全链路可观测
5 维度 50+ 字段 10 种事件 · 每个环节完整追踪
🌐
三平台 + GUI 已发布
OpenClaw + Hermes + Claude Code · GUI 桌面端已发布
🔒
本地数据安全
零云端依赖 · 数据不离开电脑 · 满足最严格安全要求
💰
成本引擎
40+ 模型实时定价 · 四维 Token 计费 · 精确到每一分钱
🤖
AI Copilot
真正操作 GUI 的智能体 · ReAct Loop · 17 个 GUI 工具
🧠
AI-Native 洞察
异常检测 / 简报 / 成本 / Spotlight · 6 个 AI 模块
🖥
三端协同
GUI + TUI + CLI · 覆盖所有使用场景
🚀
持续演进
Recently Shipped 7 项 · 持续打磨与扩展
Roadmap

路线图:AI 时代的产品演进

从可观测到 AI-Native,持续打磨与扩展

🚀 Recently Shipped 🤖 AI Copilot 🧠 AI-Native Insights 👋 7-step Onboarding 🛠️ Fixed Tool Calls Parsing 📋 Detail Context 注入 🎨 13 Palette + Dual Material ⏱️ Streaming tok/s
更多 Agent 适配
持续扩展 Agent 平台支持,实现主流 Agent 平台全覆盖
团队协作
多用户权限管理与团队数据共享,让 AI Agent 治理从个人工具升级为团队基础设施
告警与通知
基于规则的异常检测和告警推送,费用超支、异常调用实时预警
更多能力
打造更多易用好用的 AI 安全防护和可观测能力
Quick Start

立即开始

下载安装包,7 步引导式上手,零配置即可运行

DMG 安装(推荐)

Universal Binary — 支持 Apple Silicon (arm64) 和 Intel (x64)

# 下载 DMG 后双击打开,拖入 Applications

open AIGov-Insight-Edge.dmg

终端 TUI

GUI 安装时自动配置,也可独立使用

# 启动终端仪表盘

aigov-insight-edge tui

# 查看统计概览

aigov-insight-edge stats

准备好掌控你的 AI Agent 了吗?

AIGov Insight Edge 现已开放下载。本地运行,零配置上手。