SecAIQ Watch 面向开发者与隐私敏感用户的本地开源面板,可视化电脑上 AI 工具的运行、连接与权限及 token 消耗,只读不上传。 热门评论 PH 用户它会按工具显示细分,还是只显示网络活动的整体视图?PH 用户Hi Product Hunt 👋 我是 Safa,SecAIQ Watch 的开发者。AI 助手现在会读取我们的项目文件、运行命令并连接 MCP 服务器,但我们大多数人却说不上它们连接了什么、被允许碰什么。我做了 SecAIQ Watch,就是想在自己的机器上把这些变得可见。它能做什么:• 检测约 37 个 AI 工具和约 33 个提供商(编程智能体、聊天应用、AI 编辑器、本地模型、MCP 服务器)• 显示实时连接以及每个工具发送/接收的字节数• 把每个工具映射到敏感区域:SSH keys、.env 文件、云凭证、浏览器数据、keychain• 标记有风险的设置,并给出从 A 到 F 的安全态势评分• 跟踪 Claude Code 和 Codex 的 token 使用量• 导出报告和一份 AI-BOM(CycloneDX 1.5)它如何保持安全:本地且只读,永远看不到 prompt 或文件内容,面板只在 127.0.0.1 上响应,也不加载任何第三方代码。它还是 beta 版,我想坦白这一点。它在 macOS 上运行良好。Linux 和 Windows 目前只用示例命令输出测试过,而且 Windows 完全无法报告每条连接的字节数。这恰恰是你反馈最能帮上忙的地方:运行 `php bin/diagnostics.php`,如果哪里看着不对就开一个 GitHub issue。它是 MIT 许可的,只需要 PHP 8.1+ 和 SQLite(不需要 Composer、数据库服务器或账号)。内置了带合成数据的 demo 模式,如果你想先探索再把它指向自己的机器,也可以。你希望它显示哪些目前还没有显示的东西?PH 用户有件事我想公开说:发布后几个小时内,我就收到了一些提出买票的消息,还有人收费承诺给我“真实、有参与度的投票者”。我理解这些提议为什么存在,最初几个小时很重要,但我不希望这个项目最早的支持者是花钱买来的。SecAIQ Watch 是一个安全工具;信任就是全部意义,而这要从我如何介绍它开始。如果你试过它,我宁愿听到一条诚实的批评,也不想收到十个 upvote。PH 用户在信任这个安全态势评分之前,我想先弄清楚:它是靠某种特征签名来检测约 37 个工具的。那当某个工具不在这个列表里时会怎样——它只是不显示,还是会把“有网络访问的未知进程”单独标成一类?一个对未识别工具默不作声的检测器,比完全没有检测器更危险,因为它会把“我不知道发生了什么”替换成一个看似权威的仪表盘给出的虚假“一切正常”。 热门产品Safa Paksu2026-09-21原文 打开互动版
AI 助手现在会读取我们的项目文件、运行命令并连接 MCP 服务器,但我们大多数人却说不上它们连接了什么、被允许碰什么。我做了 SecAIQ Watch,就是想在自己的机器上把这些变得可见。
它能做什么:
• 检测约 37 个 AI 工具和约 33 个提供商(编程智能体、聊天应用、AI 编辑器、本地模型、MCP 服务器)
• 显示实时连接以及每个工具发送/接收的字节数
• 把每个工具映射到敏感区域:SSH keys、.env 文件、云凭证、浏览器数据、keychain
• 标记有风险的设置,并给出从 A 到 F 的安全态势评分
• 跟踪 Claude Code 和 Codex 的 token 使用量
• 导出报告和一份 AI-BOM(CycloneDX 1.5)
它如何保持安全:本地且只读,永远看不到 prompt 或文件内容,面板只在 127.0.0.1 上响应,也不加载任何第三方代码。
它还是 beta 版,我想坦白这一点。它在 macOS 上运行良好。Linux 和 Windows 目前只用示例命令输出测试过,而且 Windows 完全无法报告每条连接的字节数。这恰恰是你反馈最能帮上忙的地方:运行 `php bin/diagnostics.php`,如果哪里看着不对就开一个 GitHub issue。
它是 MIT 许可的,只需要 PHP 8.1+ 和 SQLite(不需要 Composer、数据库服务器或账号)。内置了带合成数据的 demo 模式,如果你想先探索再把它指向自己的机器,也可以。
你希望它显示哪些目前还没有显示的东西?
我理解这些提议为什么存在,最初几个小时很重要,但我不希望这个项目最早的支持者是花钱买来的。
SecAIQ Watch 是一个安全工具;信任就是全部意义,而这要从我如何介绍它开始。如果你试过它,我宁愿听到一条诚实的批评,也不想收到十个 upvote。