hashgraph-online/hol-guard
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
解決する課題
HOL Guardは、AIエージェントによるリスクのある動作からマシンを保護するために設計された、ローカルファーストのセキュリティレイヤーです。AI向けの「アンチウイルス」として機能し、エージェントが機密情報を漏洩させたり、安全でないシェルコマンドを実行したり、プロンプトインジェクションの被害に遭ったり、悪意のあるパッケージやMCPサーバーをインストールしたりするのを防ぎます。
仕組み
Guardは、ネイティブフック、管理プロキシ、または起動オーバーレイを使用して、さまざまなAIエージェント(Claude Code、Cursor、GitHub Copilot CLIなど)と統合されます。エージェントの動作やローカルのアーティファクトが実行される前に、セキュリティポリシーに照らして評価します。ポリシーレベル(Gentle、Balanced、Strict、またはParanoid)に応じて、Guardは安全な動作を許可する、既知の脅威をブロックする、または曖昧な動作をローカルダッシュボードやターミナル経由で人間の承認のために一時停止させることができます。
対象者
ローカルマシンでのタスク自動化にAIエージェントや開発者ツールを使用しており、これらのエージェントがシステムを侵害したり機密データを漏洩させたりしないことを確実にしたい、開発者やセキュリティ意識の高いチーム向けに構築されています。
ハイライト
- マルチエージェント対応: Codex、Claude Code、Cursor、Gemini CLI、Grokを含む幅広いエージェントと統合されます。
- ランタイム保護: ツール呼び出し、シェルコマンド、ファイルアクセスをリアルタイムでスキャンします。
- サプライチェーンセキュリティ: プラグイン、スキル、MCPサーバーが信頼される前にレビューします。
- ローカルファースト: クラウドアカウントを必要とせずローカルで動作しますが、チームポリシーや同期された証拠のためにオプションのGuard Cloudを使用することもできます。
- Human-in-the-Loop: 一時停止されたアクションを確認して承認するためのローカル承認センターを提供します。
- コマンド検査: コマンドを実際に実行することなく、コマンドの安全性をテストおよび説明するためのツールが含まれています。