Feelgoodbot

🛡️ macOS 文件完整性监控守护进程

macOS 文件完整性监控工具,通过 Clawdbot webhook 实现实时篡改检测与告警,适合开发者本地安全加固。

收藏
4.7k
安装
2.1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

feelgoodbot 是专为 macOS 设计的文件完整性监控(FIM)守护进程,基于 Go 开发,通过 launchd 实现后台持续运行。用户通过 feelgoodbot init 创建系统基线快照,随后守护进程按配置间隔(默认 5 分钟)扫描关键路径,包括系统二进制文件、LaunchDaemon/Agent、SSH 授权密钥、sudoers 配置、Shell 配置文件及 AI 工具配置(Claude、Cursor 等)。检测到变更时,通过 Clawdbot webhook 推送实时告警。

显著优点

  • 深度集成 macOS:原生使用 launchd,符合 Apple 生态规范
  • 现代 AI 工作流感知:特别监控 AI 代理配置文件,契合当前开发趋势
  • 灵活告警机制:支持 webhook + 本地通知双通道,Critical/Warning/Info 分级响应
  • 基线管理便捷snapshot 命令允许验证安全后快速更新基线
  • 开源可审计:Go 语言实现,便于安全审查和二次开发

潜在局限

  • 平台限制:仅支持 macOS,无法跨平台部署
  • 依赖外部服务:Clawdbot 集成需额外安装配置,增加架构复杂度
  • 无内置加密存储:配置文件中 webhook secret 明文存储于 YAML
  • 社区规模待观察:GitHub 星标较少,长期维护持续性需验证
  • 告警疲劳风险:5 分钟间隔对活跃开发环境可能产生大量误报

适合人群

  • macOS 开发者及安全研究人员
  • 使用 Claude/Cursor 等 AI 编码工具的技术用户
  • 需要轻量级本地 FIM 解决方案的个人用户
  • 已通过 Clawdbot 构建工作流的技术早期采用者

常规风险

  • 配置文件泄露:YAML 中的 webhook token 需配合文件权限严格管控
  • 守护进程权限:运行需足够权限访问系统路径,建议专用低权限用户
  • 网络暴露:Clawdbot webhook 若配置不当可能暴露本地端口
  • 基线污染snapshot 误操作可能将恶意变更纳入可信基线

Feelgoodbot 内容

scripts文件夹
手动下载zip · 2.7 kB
setup.shtext/x-shellscript
请选择文件