hashgraph-online/hol-guard

Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

何を解決するか

HOL Guard は、AIエージェント向けのローカル優先のセキュリティレイヤー(ウイルス対策ソフトに類似)として機能します。ユーザーのマシンを危険にさらす可能性のあるリスクの高い操作——秘密の漏洩、破壊的なシェルコマンドの実行、悪意のあるパッケージのインストールなど——をAIエージェントが実行することを防ぎます。

動作方法

Guard は、ネイティブフック、マネージドプロキシ、または起動オーバーレイを使用して、Claude Code、Cursor、GitHub Copilot CLI などのさまざまなAIエージェントと統合されます。実行時イベント(ツール呼び出し、プロンプトの意図、ファイルアクセスなど)を監視します。潜在的に危険な操作が検出された場合、Guard はその操作を許可、ブロック、またはローカルダッシュボードやターミナルプロンプトを通じて人間の承認を待機するように制御できます。また、CI/CDパイプラインで使用可能な plugin-scanner ツールも提供しており、展開前にAIプラグインやMCPサーバーの検証が可能です。

対象ユーザー

完全なサンドボックスやクラウド管理セキュリティソリューションを必要とせずに、AIエージェントが安全な範囲内で動作することを保証したい開発者やユーザー。

主な特徴

  • マルチエージェント対応:Codex、Claude Code、Cursor、Gemini CLI、Grok など、幅広いエージェントと統合可能。
  • 実行時保護:リアルタイムでプロンプトインジェクション、シークレットの漏出、不安全なシェルコマンドをスクリーニング。
  • 人間による確認:曖昧な操作は承認センターにルーティングされ、手動での検証が可能。
  • サプライチェーンセキュリティ:AIプラグイン、スキル、MCPサーバーに悪意のあるコンテンツがないかスキャン。
  • ローカル優先:デフォルトでローカルで動作し、チームポリシーと同期された証拠を取得するためのオプションのクラウド接続も提供。
  • セキュリティ証跡:すべての意思決定の詳細なレシートを保持し、後でレビューおよび監査可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト