hoophq/hoop
One gateway in front of every protocol. Same policy across MCP, LLMs, databases and containers. Wire-level enforcement at under 5ms.
解決する課題
Hoop は、機密データやインフラストラクチャへのアクセスを必要とする AI エージェント向けにランタイムセーフティコントロールを提供します。エージェントによる危険な操作(データベーステーブルの削除など)の実行を防ぎ、エージェントのコードやプロンプトを変更することなく、機密情報(メールなど)がエージェントに到達する前にマスキングされることを保証します。
仕組み
Hoop は、AI エージェントとリソース(データベースなど)の間に位置するオープンソースのサイドカーバイナリとして動作します。エージェントはリソースに直接接続するのではなく、サイドカーに接続します。サイドカーはワイヤープロトコルトラフィックをリアルタイムで検査し、4種類のコントロールを適用します。
- データマスキング: レスポンスがクライアントに到達する前に、メモリ内で機密値を書き換えます。
- ガードレール: ブラックリストを使用して、破壊的なステートメントがデータベースに到達するのをブロックします。
- セッションアナライザー: エージェントを使用して、アクションの意図と構文のリスクをスコアリングします。
- レビュー: 高リスクの操作を人間の承認にエスカレーションします。
PostgreSQL、Microsoft SQL Server、HTTP などのプロトコルをサポートしています。
対象者
AI エージェントを本番環境にデプロイし、偶発的なデータ損失やプライバシー漏洩を防ぐために、エージェントとデータリソース間の接続を管理する必要がある開発者や組織。
ハイライト
- エージェントのゼロ設定: SDK、プロンプトの変更、エージェント側の設定は不要。接続ポートを変更するだけです。
- プロトコルレベルの制御: ワイヤーレベルで動作し、特定の LLM フレームワークや MCP インターフェースに依存しません。
- マルチプロトコルサポート: PostgreSQL、MSSQL、HTTP に対応しています。
- サイドカーアーキテクチャ: リソースを置き換えるのではなく、並行して実行することで、既存のアイデンティティとサンドボックススタックを維持します。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト