cosai-oasis/project-codeguard

Project CodeGuard is an open-source, model-agnostic security framework that embeds secure-by-default practices into AI coding agent workflows. It provides comprehensive security rules that guide AI assistants to generate more secure code automatically.

何を解決するか

Project CodeGuard は、AIコーディングエージェントがハードコードされたシークレット、弱い暗号化、入力検証の欠如などのセキュリティ脆弱性をソフトウェアに導入するリスクに対処し、セキュリティをデフォルトで確保する実践をAIの生成およびレビューのワークフローに直接組み込みます。

仕組み

セキュリティスキルとルールのモデル非依存フレームワークを、統一されたMarkdown形式で提供します。これらのルールは、Cursor、GitHub Copilot、Claude Codeなどの人気のあるコーディングエージェントと互換性のある形式に変換でき、コーディングライフサイクルの計画、生成、レビューの各フェーズに統合可能です。さらに、組織がHTTP経由で開発者のAIアシスタントにこれらのセキュリティルールを中央で管理・ストリーミングできるMCPサーバーも提供しています。

対象ユーザー

AIコーディングエージェントを使用しているソフトウェアエンジニアや組織で、開発者が手動で介入せずに生成コードが業界のセキュリティ基準を満たすことを確保したい方。

特徴

  • 広範なセキュリティカバー: 暗号化、入力検証、認証、承認、サプライチェーン、クラウド、プラットフォーム、データ保護などの分野をカバー。
  • モデル非依存: 異なるAIコーディングアシスタントやIDEで動作。
  • 中央管理: 組織全体でのセキュリティルール配信に使えるMCPサーバーを提供。
  • ライフサイクル統合: 設計、生成、レビューの各フェーズでセキュリティのガイドラインを適用可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト