AndrewDryga/emisar

Let AI agents investigate and operate infrastructure through declared actions, bounded by policy and host-side checks. Approvals when required, with an audit trail. By Protectorate.

何を解決するか

Emisarは、AIエージェントがホスト上でインフラ構成操作を行うための安全な方法を提供します。シェルアクセスを完全に与えることなく、エージェントが独自のコマンドを生成したり、任意のコードを実行したりすることを防ぎ、生産環境の権限を制限し、制御可能に保ちます。

動作方法

Emisarはシェルを、事前に定義された「アクションパック」のカタログに置き換えます。これらのアクションパックは、スキーマ制約付きの定義済みコマンドで、実行可能ファイルと引数が固定されています。

  1. AIクライアント:エージェントはModel Context Protocol (MCP) を通じてカタログから特定のアクションを要求します。
  2. コントロールプレーン:リクエストの認証、セキュリティポリシーの適用、承認処理を行います。
  3. アウトバウンド専用ランナー:Go言語で作成されたエージェントが、インバウンドリスナーなしのアウトバウンドTLS WebSocket経由で接続。アクションパックのハッシュを検証し、指定された制限内で宣言されたコマンドを実行します。
  4. 実行:ランナーは出力を送信前にマスクし、実行試行をハッシュチェーンされたジャーナルに記録します。

対象ユーザー

AIエージェントによるインフラ管理を可能にしつつも、厳格なセキュリティ境界と監査トレースを維持したいシステム管理者およびDevOpsエンジニア。

特徴

  • インバウンドリスナーなし:ランナーはアウトバウンド接続のみを使用し、攻撃面を排除します。
  • 宣言されたアクションのみ:エージェントは型指定された、スキーマ制約付きの引数に限定され、任意のシェルコマンドの実行はできません。
  • コンテンツアドレス付きパック:アクションパックはハッシュでピン止めされ、実行されるコードが信頼できることが保証されます。
  • ポリシー駆動型実行:アクションは人間の承認を必要とするか、リスクポリシーに基づいて拒否されるように設定できます。
  • MCP統合:Claude、ChatGPT、CursorなどのMCP対応クライアントと専用ブリッジを通じて連携可能です。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト