実行前の遮断
AI エージェントが実行する前に、危険なシェルコマンド、秘密情報の読み取り、MCP 登録、設定変更をブロックします。
HOL Guardは、AIコーディングエージェントの危険な操作を実行前に確認するローカル安全レイヤーです。オフラインスキャン対応、1台ならアカウント不要、Guard Cloudで判断レシートを同期できます。
HOL Guard は、AI コーディングエージェント向けのローカル保護レイヤーです。シェルコマンド、秘密情報の読み取り、MCP の変更、設定編集など、実行前に危険な操作を止めるよう設計されています。
このページでは、Guard を、実行前のレビュー段階を求めるエージェント型コーディングアプリ利用者向けのツールとして紹介しています。ローカルで動作し、オフライン運用をサポートし、1 台のマシンならアカウントなしで使用できます。ブロックされた操作が実際には必要な場合、ユーザーは同じ流れの中で差分を確認し、許可できます。
AI エージェントが実行する前に、危険なシェルコマンド、秘密情報の読み取り、MCP 登録、設定変更をブロックします。
ハーネスの開始前にリモートチェックに依存せず、マシン上でローカルにスキャンを実行します。
対応するコーディングアプリの起動コマンドをラップし、エージェントの起動時に保護を適用します。
ブロックされた操作は、差分を確認したうえで 1 回のキー操作で承認できるローカルレビューの流れを提供します。
ネットワーク接続なしでも利用できる安全性チェックを維持し、ローカルスキャンにネットワーク接続を必要としません。
Guard Cloud が有効な場合は、ファイル内容、プロンプト、環境変数を同期対象に含めずに、マシン間で判断レシートを同期できます。
AI コーディングアシスタントに、シェルコマンドの実行、秘密ファイルの読み取り、設定の編集の前に停止させたいときに Guard を使います。このツールは、実行時のローカル承認ゲートとして機能します。
ネットワークアクセスが制限されている、または利用できない環境でローカルスキャナーを使います。ページでは、スキャンはオフラインで動作し、ネットワーク接続を必要としないと説明されています。
異なるコーディングアプリ間で一貫した安全レイヤーを求める場合は、Cursor、Claude Code、Codex、OpenCode、Gemini CLI、Hermes、OpenClaw などの対応エージェントと Guard を使います。
エージェントが実際には必要なものをブロックした場合は、承認フローを使います。ページでは、差分を確認し、操作を許可し、ローカルの判断履歴を保持できるとされています。
ファイル内容、プロンプト、環境変数を同期対象から外したまま、レシートをマシン間で同期したい場合は Guard Cloud を使います。
はい。ソースによると、Guard は 1 台のマシン上であれば永続的に無料で、完全なローカルスキャンに対応しており、ローカル保護にサインアップ、クレジットカード、クラウド依存は不要です。
はい。ソースによると、Guard は通常のスキャンで 50 ms 未満の追加遅延があり、ハーネスの起動前にネットワーク呼び出しなしでローカルマシン上で動作します。
既定では、何もマシン外へは送信されません。ソースによると、Guard はサーバー側でファイル内容を読み取りません。Guard Cloud を有効にした場合、同期されるのは判断レシートのみで、ファイル内容、プロンプト、環境変数は同期されません。
Guard は現在、Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI、OpenCode をサポートしています。ページでは、各アプリに合わせた統合が提供され、起動コマンドをラップして、Guard が実行前にスキャンできると説明されています。
ソースによると、Guard は daemon を停止し、pipx でパッケージをアンインストールすることで削除できます。また、バックグラウンドサービスは残らない一方、\~/.hol-guard のフォルダを削除しない限り、判断履歴はディスク上に残るとされています。
ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。
Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。
Ghostは、チャット、コード生成、コマンドラインでのタスク実行に対応したターミナル向けAIアシスタントです。無料モデルを同梱し、Linux、macOS、Windowsで使えます。オープンソースです。
CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。
hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。
SonOfは、リポジトリとPMツールに接続し、コードベースと周辺の製品コンテキストを監査して、承認済みの作業をシニアエンジニアのレビュー付きで公開済みチケットに変えます。