HOL Guard icon

HOL Guard

HOL Guardは、AIコーディングエージェントの危険な操作を実行前に確認するローカル安全レイヤーです。オフラインスキャン対応、1台ならアカウント不要、Guard Cloudで判断レシートを同期できます。

HOL Guard

概要

HOL Guard は、AI コーディングエージェント向けのローカル保護レイヤーです。シェルコマンド、秘密情報の読み取り、MCP の変更、設定編集など、実行前に危険な操作を止めるよう設計されています。

このページでは、Guard を、実行前のレビュー段階を求めるエージェント型コーディングアプリ利用者向けのツールとして紹介しています。ローカルで動作し、オフライン運用をサポートし、1 台のマシンならアカウントなしで使用できます。ブロックされた操作が実際には必要な場合、ユーザーは同じ流れの中で差分を確認し、許可できます。

主な機能

実行前の遮断

AI エージェントが実行する前に、危険なシェルコマンド、秘密情報の読み取り、MCP 登録、設定変更をブロックします。

ローカル優先スキャン

ハーネスの開始前にリモートチェックに依存せず、マシン上でローカルにスキャンを実行します。

起動時統合

対応するコーディングアプリの起動コマンドをラップし、エージェントの起動時に保護を適用します。

1 キー承認

ブロックされた操作は、差分を確認したうえで 1 回のキー操作で承認できるローカルレビューの流れを提供します。

オフライン動作

ネットワーク接続なしでも利用できる安全性チェックを維持し、ローカルスキャンにネットワーク接続を必要としません。

任意のクラウドレシート同期

Guard Cloud が有効な場合は、ファイル内容、プロンプト、環境変数を同期対象に含めずに、マシン間で判断レシートを同期できます。

実用的なユースケース

  • 実行前にエージェントの操作を確認する

    AI コーディングアシスタントに、シェルコマンドの実行、秘密ファイルの読み取り、設定の編集の前に停止させたいときに Guard を使います。このツールは、実行時のローカル承認ゲートとして機能します。

  • オフライン開発ワークフローを保護する

    ネットワークアクセスが制限されている、または利用できない環境でローカルスキャナーを使います。ページでは、スキャンはオフラインで動作し、ネットワーク接続を必要としないと説明されています。

  • 複数のエージェント間で保護を標準化する

    異なるコーディングアプリ間で一貫した安全レイヤーを求める場合は、Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes、OpenClaw などの対応エージェントと Guard を使います。

  • 誤検知でワークフローを止めない

    エージェントが実際には必要なものをブロックした場合は、承認フローを使います。ページでは、差分を確認し、操作を許可し、ローカルの判断履歴を保持できるとされています。

  • 複数のマシンで判断履歴を利用できるようにする

    ファイル内容、プロンプト、環境変数を同期対象から外したまま、レシートをマシン間で同期したい場合は Guard Cloud を使います。

Pros and Cons

Pros

  • スキャンにネットワーク接続を必要とせず、ローカルで動作します。
  • 1 台のマシンならアカウントなしで使用できます。
  • コマンド、秘密情報の読み取り、MCP 登録、設定変更など、実行前に発生する操作を対象にしています。
  • Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes、OpenClaw など、複数のエージェントとコーディングアプリをサポートしています。
  • 差分を確認した後で、ブロックされた操作を承認できます。

Cons

  • 公開ページのアクセス可能な内容には、完全な料金表が含まれていません。
  • セットアップと統合の詳細は短いインストールフローで示されていますが、収集されたテキストには完全なドキュメント一式は含まれていません。

FAQ

HOL Guard はアカウントなしで使えますか?

はい。ソースによると、Guard は 1 台のマシン上であれば永続的に無料で、完全なローカルスキャンに対応しており、ローカル保護にサインアップ、クレジットカード、クラウド依存は不要です。

Guard は遅延を追加しますか?

はい。ソースによると、Guard は通常のスキャンで 50 ms 未満の追加遅延があり、ハーネスの起動前にネットワーク呼び出しなしでローカルマシン上で動作します。

どのデータがマシン外に送信されますか?

既定では、何もマシン外へは送信されません。ソースによると、Guard はサーバー側でファイル内容を読み取りません。Guard Cloud を有効にした場合、同期されるのは判断レシートのみで、ファイル内容、プロンプト、環境変数は同期されません。

現在どのエージェントに対応していますか?

Guard は現在、Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI、OpenCode をサポートしています。ページでは、各アプリに合わせた統合が提供され、起動コマンドをラップして、Guard が実行前にスキャンできると説明されています。

Guard をアンインストールするにはどうすればよいですか?

ソースによると、Guard は daemon を停止し、pipx でパッケージをアンインストールすることで削除できます。また、バックグラウンドサービスは残らない一方、\~/.hol-guard のフォルダを削除しない限り、判断履歴はディスク上に残るとされています。

Quick Facts

カテゴリ
開発者向けツール
主な用途
実行前に危険な AI エージェント操作を確認してブロックする
プラットフォーム
ローカルマシン
対応エージェント
Hermes, OpenClaw, Codex, Claude Code, Cursor, Gemini CLI, OpenCode
ウェブサイト
hol.org
クラウドモード
Guard Cloud による任意のレシート同期
HOL Guard - AI Tool, Features, Use Cases & Alternatives | UStack