duncatzat/vigils
A local control plane for AI agents — see what they do, approve what matters, keep secrets out. Rust + Tauri + Chrome MV3.
何を解決するか
Vigils は、AIエージェント(Claude Code、Cursor、Codexなど)とそれらがアクセスするツールやデータの間に配置されるローカルファーストのセキュリティレイヤーです。AIエージェントが誤ってシークレットを漏洩したり、承認のない破壊的コマンドを実行したり、透明性と改ざん防止性のある記録なしに動作することを防ぎます。
動作方法
制御プレーンおよびMCP(Model Context Protocol)ゲートウェイとして機能します。エージェントがツールを呼び出そうとする際、Vigilsはリクエストをインターセプトし、複数のレイヤーで処理します:
- ファイアウォール&ポリシー:デフォルトで拒否するシステムで、特定の許可されたポリシーに一致しないツール呼び出しはブロックされます。
- レダクションエンジン:ハードファイアープリントルールとオプションのMLアンサンブル(ONNX Runtime)を使用して、プロンプトやログからPIIやシークレットをモデルや画面に届く前に削除します。
- 承認キュー:ファイル書き込みやネットワーク呼び出しのようなリスクの高い操作を一時停止し、人間によるレビューを待ちます。
- サンドボックスランナー:ネイティブプロセス、Wasm(Wasmtime)、またはLinux Landlock LSMを用いてファイルシステムの隔離を実現する隔離環境でツールを実行します。
- 監査レジャー:SHA-256ハッシュチェーン付きSQLiteデータベースにすべてのイベントを記録し、履歴の改ざんを検出可能にします。
対象ユーザー
ローカルマシン上でAIエージェントを使ってタスクを自動化し、APIキー、資格情報、プライベートデータがLLMプロバイダーに漏洩したり、不安全なログに保存されたりしないようにしたい開発者やパワーユーザーです。
特徴
- ローカルファーストアーキテクチャ:プロンプトやシークレットはローカルマシンから一切出ません。
- 改ざん検出可能な監査:ハッシュチェーン付きレジャーにより、活動履歴の改ざんを検出できます。
- シークレットリースブローカー:短時間有効な資格情報を子プロセスに注入することで、プレーンテキストが永続化されません。
- トゥルーキー設定:1つのコマンドでインストール済みのAIエージェントを自動検出し保護するデスクトップアプリとCLI。
- ブラウザガード:Chrome拡張機能で、AIウェブインターフェースに送信する前にシークレットをレダクションします。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト