Agentinel icon

Agentinel

Agentinelは、自律型コーディングエージェント向けのローカルセキュリティ層です。実行前にnpmのインストール判断を検査し、偽装や悪意あるパッケージをクラウドやアカウント不要で防ぎます。

Agentinel

概要

Agentinelは、自律型コーディングエージェント向けのローカル実行セキュリティ層で、実行前にnpmのインストール判断を検査します。人が各コマンドを確認しない可能性があるエージェント型ワークフローにおいて、幻覚や悪意あるパッケージのインストールを止めることを目的としています。

この製品は開発者のマシン上で完全にオフライン動作します。バンドルされたOSVデータベースとヒューリスティックチェックを使って疑わしいパッケージを判定し、ブロックまたは警告を行ったうえで、構造化された説明をエージェントへ返して自己修正できるようにします。

主な機能

実行前の割り込み

AgentinelはAIエージェントの実行前またはツール実行前イベントにフックし、インストールコマンドがnpmや他のパッケージマネージャーに届く前に検査されるようにします。

ローカルOSVパッケージチェック

スキャナーは要求されたパッケージをOpen Source Vulnerabilitiesデータベースのバンドルされたローカルコピーと照合します。ドキュメントでは、216,000件以上の悪意ある、または脆弱なパッケージをカバーすると説明されています。

ヒューリスティックな脅威検知

ヒューリスティックルールはデータベース検索を補完し、スロップスクワッティング、幻覚によるパッケージ名、まだデータベースに現れていない可能性のある不審なケースを検出します。

エージェントへのフィードバックループ

パッケージがブロックされると、Agentinelは構造化されたJSONの理由をエージェントのコンテキストに返し、モデルが人手を介さず自己修正できるようにします。

依存関係ツリーのスキャン

このツールは依存関係ツリーをローカルで解決してスキャンし、トップレベルのインストール対象だけでなく、推移的なパッケージも調べられるようにします。

フェイルオープンのエラー処理

スキャン失敗時にはフェイルオープンモードがドキュメント化されています。スキャナーに内部エラーが発生した場合、ワークフローを静かに壊す代わりに、インストールを続行させ、警告を記録します。

適用シーン

  • 自律的なインストールを保護する

    AIコーディングアシスタントが自分でインストールコマンドを実行でき、何かがディスクに入る前にローカルで確認したい場合にAgentinelを使います。

  • 幻覚によるパッケージ名の検出

    LLMが幻覚しやすいパッケージ名を攻撃者が事前登録するスロップスクワッティングのリスクを減らすために使います。

  • パイプラインのガードレール

    CIやCDパイプラインでマニフェストをスキャンし、不審なパッケージがレビューや実行に到達する前にゲートをかけるために使います。

  • エージェントの自己修正

    インストールがなぜブロックされたのかをエージェント自身に理解させたい場合に使います。人が解釈するための単なる端末エラーを残す必要がありません。

  • オフラインでのセキュリティレビュー

    パッケージチェックをクラウドサービスに送信できない、または送信すべきでない環境で使います。製品は完全オフラインで動作するよう設計されています。

Pros and Cons

Pros

  • スキャン時にアカウント、サーバー、テレメトリ、ネットワーク呼び出しを一切使わず、完全にローカルで動作します。
  • パッケージマネージャーの実行前にエージェントを止めるため、事後スキャナーよりも早い段階で自律的なインストールに対処できます。
  • 構造化されたフィードバックループを使うため、ブロックされた操作の理由がエージェントに返され、自己修正できます。
  • トップレベルのパッケージ名だけでなく、依存関係ツリー全体を対象にします。
  • 単一のnpm installコマンドで追加でき、ゼロ設定と説明されています。

Cons

  • ローカルのOSVフィードはライブフィードより約1〜3日遅れると説明されており、リアルタイムではありません。
  • データベース照合とヒューリスティックに重点を置いており、行動分析や機械学習は対象外です。
  • スキャンが内部的に失敗した場合、ドキュメント上のフェイルオープン動作によりインストールは続行されます。

FAQ

AgentinelはAIコーディングワークフローにどのように組み込まれますか?

Agentinelはローカルで動作し、スキャン時にネットワーク呼び出しを行いません。AIエージェントとパッケージマネージャーの間に入り、要求されたパッケージを検査して、結果に応じてインストールをブロックまたは許可します。

どのAIコーディングエージェント向けに設計されていますか?

ドキュメントでは、Claude Code、GitHub Copilot CLI、OpenAI Codex CLI、Gemini CLIが対応例として挙げられています。Agentinelはそれらの事前実行イベントにフックし、コマンド実行前にインストール判断を検査できます。

Agentinelがパッケージをスキャンできない場合はどうなりますか?

はい。ドキュメントではフェイルオープン設計が説明されています。内部エラーのためにスキャンを完了できない場合、インストールは続行され、警告が記録されます。これはワークフローが静かに壊れるのを防ぐためです。

インストールが許可される前にAgentinelは何を確認しますか?

Agentinelは、バンドルされたOSVデータベースのローカルコピーとヒューリスティックルールに照らしてパッケージを検査します。ホームページでは、トップレベルのパッケージだけでなく、依存関係ツリー全体もスキャンできると説明されています。

Agentinelにはクラウドサービスやアカウントが必要ですか?

ソースでは、Agentinelはローカルで動作するオープンソースのガードレールであり、アカウント、APIキー、テレメトリ、サーバーを必要としないと説明されています。npmでインストールするゼロ設定の差し込み型として示されています。

Quick Facts

カテゴリ
開発者ツール
主な用途
自律型AIコーディングエージェント向けのセキュリティガードレール
プラットフォーム
ローカル/オフライン、npmベース
ソースドメイン
agentinel.habitwala.in
動作モデル
pre-toolまたはpre-commandのインストール操作を割り込む
価格情報
サイトでは無料として示されており、価格ページはプラン表の代わりに404を返します

Agentinelの代替品

ByteAsk icon

ByteAsk

ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。

Ghost icon

Ghost

Ghostは、チャット、コード生成、コマンドラインでのタスク実行に対応したターミナル向けAIアシスタントです。無料モデルを同梱し、Linux、macOS、Windowsで使えます。オープンソースです。

hob icon

hob

hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。

Manta AI icon

Manta AI

Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。

SonOf icon

SonOf

SonOfは、リポジトリとPMツールに接続し、コードベースと周辺の製品コンテキストを監査して、承認済みの作業をシニアエンジニアのレビュー付きで公開済みチケットに変えます。

Devin icon

Devin

Devinは、開発者とエンジニアリングチームが複雑なソフトウェア作業を計画・実行できるAI coding agentです。デスクトップ、クラウド、JetBrains、CLIで利用でき、個人・チーム・企業向けプランを提供します。