berabuddies/Semia

Semia, security audit for AI agent skills.

何を解決するか

Semiaは、サードパーティのAIエージェントスキルのセキュリティリスクに対処します。これらのスキルはしばしばシェルコマンド、ネットワーク呼び出し、ツールの実行を含むMarkdownファイルです。これらのスキルはユーザーの資格情報とデータを使ってローカルマシン上で実行されるため、Semiaはそれらを監査し、信頼できる前にスキルが何を実行できるかを正確に理解できるようにします。

動作方法

Semiaはスキルファイルを実行するのではなく、データとして扱います。4段階のプロセスを実行します:

  1. 準備:スキルテキストを正規化します。
  2. 合成:LLMを使用してスキルから潜在的な行動と事実を抽出します。
  3. 検出:これらの事実を決定論的なDatalogルールと照合し、セキュリティ違反を特定します。
  4. 報告:各検出結果が特定のソースコード行に紐づく、証拠に基づいたレポートを生成します。

さらに、Semiaは違反の根本原因をたどり、LLMを使ってスキルファイルのパッチを生成することで、識別された脆弱性に対する自動修正を提案できます。

対象ユーザー

Codex、Claude Code、OpenClawなどのツールを使ってAIエージェントスキルをワークフローに統合するユーザーおよび開発者向けです。デプロイ前にこれらのスキルの検証可能なセキュリティ監査が必要な方々に最適です。

特徴

  • 証拠に基づくレポート:すべてのセキュリティ検出結果は特定のソース行に基づいています。
  • 決定論的な境界:Datalogルールを使用して、検証済みで証拠に基づいた事実のみを報告します。
  • 自動修復:問題のあるコンテンツを修正するパッチを生成したり、セキュリティ制約を追加できます。
  • マルチフォーマット出力:Markdown、SARIF(GitHub Code Scanning用)、JSONをサポートしています。
  • プラグイン対応:Codex、Claude Code、OpenClawに直接プラグインとして統合可能です。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト