hoophq/hoop

One gateway in front of every protocol. Same policy across MCP, LLMs, databases and containers. Wire-level enforcement at under 5ms.

解決する課題

Hoop は、機密データやインフラストラクチャへのアクセスを必要とする AI エージェント向けにランタイムセーフティコントロールを提供します。エージェントによる危険な操作(データベーステーブルの削除など)の実行を防ぎ、エージェントのコードやプロンプトを変更することなく、機密情報(メールなど)がエージェントに到達する前にマスキングされることを保証します。

仕組み

Hoop は、AI エージェントとリソース(データベースなど)の間に位置するオープンソースのサイドカーバイナリとして動作します。エージェントはリソースに直接接続するのではなく、サイドカーに接続します。サイドカーはワイヤープロトコルトラフィックをリアルタイムで検査し、4種類のコントロールを適用します。

  • データマスキング: レスポンスがクライアントに到達する前に、メモリ内で機密値を書き換えます。
  • ガードレール: ブラックリストを使用して、破壊的なステートメントがデータベースに到達するのをブロックします。
  • セッションアナライザー: エージェントを使用して、アクションの意図と構文のリスクをスコアリングします。
  • レビュー: 高リスクの操作を人間の承認にエスカレーションします。

PostgreSQL、Microsoft SQL Server、HTTP などのプロトコルをサポートしています。

対象者

AI エージェントを本番環境にデプロイし、偶発的なデータ損失やプライバシー漏洩を防ぐために、エージェントとデータリソース間の接続を管理する必要がある開発者や組織。

ハイライト

  • エージェントのゼロ設定: SDK、プロンプトの変更、エージェント側の設定は不要。接続ポートを変更するだけです。
  • プロトコルレベルの制御: ワイヤーレベルで動作し、特定の LLM フレームワークや MCP インターフェースに依存しません。
  • マルチプロトコルサポート: PostgreSQL、MSSQL、HTTP に対応しています。
  • サイドカーアーキテクチャ: リソースを置き換えるのではなく、並行して実行することで、既存のアイデンティティとサンドボックススタックを維持します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト