実行前の割り込み
AgentinelはAIエージェントの実行前またはツール実行前イベントにフックし、インストールコマンドがnpmや他のパッケージマネージャーに届く前に検査されるようにします。
Agentinelは、自律型コーディングエージェント向けのローカルセキュリティ層です。実行前にnpmのインストール判断を検査し、偽装や悪意あるパッケージをクラウドやアカウント不要で防ぎます。
Agentinelは、自律型コーディングエージェント向けのローカル実行セキュリティ層で、実行前にnpmのインストール判断を検査します。人が各コマンドを確認しない可能性があるエージェント型ワークフローにおいて、幻覚や悪意あるパッケージのインストールを止めることを目的としています。
この製品は開発者のマシン上で完全にオフライン動作します。バンドルされたOSVデータベースとヒューリスティックチェックを使って疑わしいパッケージを判定し、ブロックまたは警告を行ったうえで、構造化された説明をエージェントへ返して自己修正できるようにします。
AgentinelはAIエージェントの実行前またはツール実行前イベントにフックし、インストールコマンドがnpmや他のパッケージマネージャーに届く前に検査されるようにします。
スキャナーは要求されたパッケージをOpen Source Vulnerabilitiesデータベースのバンドルされたローカルコピーと照合します。ドキュメントでは、216,000件以上の悪意ある、または脆弱なパッケージをカバーすると説明されています。
ヒューリスティックルールはデータベース検索を補完し、スロップスクワッティング、幻覚によるパッケージ名、まだデータベースに現れていない可能性のある不審なケースを検出します。
パッケージがブロックされると、Agentinelは構造化されたJSONの理由をエージェントのコンテキストに返し、モデルが人手を介さず自己修正できるようにします。
このツールは依存関係ツリーをローカルで解決してスキャンし、トップレベルのインストール対象だけでなく、推移的なパッケージも調べられるようにします。
スキャン失敗時にはフェイルオープンモードがドキュメント化されています。スキャナーに内部エラーが発生した場合、ワークフローを静かに壊す代わりに、インストールを続行させ、警告を記録します。
AIコーディングアシスタントが自分でインストールコマンドを実行でき、何かがディスクに入る前にローカルで確認したい場合にAgentinelを使います。
LLMが幻覚しやすいパッケージ名を攻撃者が事前登録するスロップスクワッティングのリスクを減らすために使います。
CIやCDパイプラインでマニフェストをスキャンし、不審なパッケージがレビューや実行に到達する前にゲートをかけるために使います。
インストールがなぜブロックされたのかをエージェント自身に理解させたい場合に使います。人が解釈するための単なる端末エラーを残す必要がありません。
パッケージチェックをクラウドサービスに送信できない、または送信すべきでない環境で使います。製品は完全オフラインで動作するよう設計されています。
Agentinelはローカルで動作し、スキャン時にネットワーク呼び出しを行いません。AIエージェントとパッケージマネージャーの間に入り、要求されたパッケージを検査して、結果に応じてインストールをブロックまたは許可します。
ドキュメントでは、Claude Code、GitHub Copilot CLI、OpenAI Codex CLI、Gemini CLIが対応例として挙げられています。Agentinelはそれらの事前実行イベントにフックし、コマンド実行前にインストール判断を検査できます。
はい。ドキュメントではフェイルオープン設計が説明されています。内部エラーのためにスキャンを完了できない場合、インストールは続行され、警告が記録されます。これはワークフローが静かに壊れるのを防ぐためです。
Agentinelは、バンドルされたOSVデータベースのローカルコピーとヒューリスティックルールに照らしてパッケージを検査します。ホームページでは、トップレベルのパッケージだけでなく、依存関係ツリー全体もスキャンできると説明されています。
ソースでは、Agentinelはローカルで動作するオープンソースのガードレールであり、アカウント、APIキー、テレメトリ、サーバーを必要としないと説明されています。npmでインストールするゼロ設定の差し込み型として示されています。
ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。
Ghostは、チャット、コード生成、コマンドラインでのタスク実行に対応したターミナル向けAIアシスタントです。無料モデルを同梱し、Linux、macOS、Windowsで使えます。オープンソースです。
hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。
Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。
SonOfは、リポジトリとPMツールに接続し、コードベースと周辺の製品コンテキストを監査して、承認済みの作業をシニアエンジニアのレビュー付きで公開済みチケットに変えます。
Devinは、開発者とエンジニアリングチームが複雑なソフトウェア作業を計画・実行できるAI coding agentです。デスクトップ、クラウド、JetBrains、CLIで利用でき、個人・チーム・企業向けプランを提供します。