duncatzat/vigils

A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.

何を解決するか

Vigils は、AIエージェント(Claude Code、Cursor、Codexなど)とそれらがアクセスするツールやデータの間に配置されるローカルファーストのセキュリティレイヤーです。AIエージェントが誤ってシークレットを漏洩したり、承認のない破壊的コマンドを実行したり、透明性と改ざん防止性のある記録なしに動作することを防ぎます。

動作方法

制御プレーンおよびMCP(Model Context Protocol)ゲートウェイとして機能します。エージェントがツールを呼び出そうとする際、Vigilsはリクエストをインターセプトし、複数のレイヤーで処理します:

  • ファイアウォール&ポリシー:デフォルトで拒否するシステムで、特定の許可されたポリシーに一致しないツール呼び出しはブロックされます。
  • レダクションエンジン:ハードファイアープリントルールとオプションのMLアンサンブル(ONNX Runtime)を使用して、プロンプトやログからPIIやシークレットをモデルや画面に届く前に削除します。
  • 承認キュー:ファイル書き込みやネットワーク呼び出しのようなリスクの高い操作を一時停止し、人間によるレビューを待ちます。
  • サンドボックスランナー:ネイティブプロセス、Wasm(Wasmtime)、またはLinux Landlock LSMを用いてファイルシステムの隔離を実現する隔離環境でツールを実行します。
  • 監査レジャー:SHA-256ハッシュチェーン付きSQLiteデータベースにすべてのイベントを記録し、履歴の改ざんを検出可能にします。

対象ユーザー

ローカルマシン上でAIエージェントを使ってタスクを自動化し、APIキー、資格情報、プライベートデータがLLMプロバイダーに漏洩したり、不安全なログに保存されたりしないようにしたい開発者やパワーユーザーです。

特徴

  • ローカルファーストアーキテクチャ:プロンプトやシークレットはローカルマシンから一切出ません。
  • 改ざん検出可能な監査:ハッシュチェーン付きレジャーにより、活動履歴の改ざんを検出できます。
  • シークレットリースブローカー:短時間有効な資格情報を子プロセスに注入することで、プレーンテキストが永続化されません。
  • トゥルーキー設定:1つのコマンドでインストール済みのAIエージェントを自動検出し保護するデスクトップアプリとCLI。
  • ブラウザガード:Chrome拡張機能で、AIウェブインターフェースに送信する前にシークレットをレダクションします。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト