Panguard AI icon

Panguard AI

Panguard AIは、スキルやMCPサーバーを実行前にスキャンして脅威を検知し、実行時もエージェントの動作を保護するAIエージェント向けセキュリティツールです。開発者、AIベンダー、規制対応チームに最適です。

Panguard AI

概要

Panguard AI は、実行前にスキルと MCP サーバーを脅威スキャンし、その後も実行時にエージェントの動作を保護し続ける AI エージェント向けセキュリティ製品です。サイトでは、開発者や規制対応チームがプロンプトインジェクション、ツールポイズニング、悪意ある MCP コンテンツ、関連するサプライチェーンリスクへの露出を低減する方法として位置づけられています。

この製品は、実行可能な検出ルールのオープンなルールブックである ATR を中心に構築されています。コミュニティ版は無料、MIT ライセンス、セルフホストで、オフラインかつゼロテレメトリで動作すると説明されています。有料プランでは、署名付きのコンプライアンス証跡パックやより大規模な展開を含む、企業レビュー業務でセキュリティを証明するためのサポートが追加されます。

主な機能

実行前のスキルおよびサーバースキャン

エージェントが読み込む前に、ATR 検出ルールを使用して AI エージェントのスキルと MCP サーバーをチェックし、プロンプトインジェクション、ツールポイズニング、サプライチェーン脅威などの既知の攻撃パターンを検出します。

実行時保護

実行時にエージェントのアクティビティを監視し、エージェントがアクションの実行を開始した後の乗っ取り試行を検知・封じ込めできるようにします。

監査証跡の生成

検知結果だけでなく、PDF と JSON の出力を含む、コンプライアンスフレームワークに対応付けられた署名付きの監査対応証跡を生成します。

ローカルファーストの展開

ローカルで動作し、セルフホスト、オフライン、ゼロテレメトリと説明されているため、オンデバイス保護を求めるチームを支援します。

オープンなルールブックとルール更新

オープンソースでコミュニティルールにより更新される共有 ATR ルールブックを使用し、コミュニティプランでは Threat Cloud を通じて 24 時間以内にルール更新が配信されます。

CLI ベースのワークフロー

スキャン、監査、保護、ステータス確認のコマンドを備えた CLI ワークフローをサポートします。

主なユースケース

  • 導入前の安全チェック

    エージェントが利用する前に、スキルや MCP サーバーを事前スキャンし、疑わしい指示やパッケージ内容をワークフローの早い段階でブロックできるようにします。

  • ライブエージェント向けの実行時ガードレール

    クリーンな事前スキャンだけでは不十分で、実行時の挙動も封じ込めが必要なケースに備え、エージェントの動作中も保護を有効に保ちます。

  • コンプライアンス証跡パッケージ

    チームがエージェントのリスクをどのように確認したかを示す必要がある場合に、セキュリティ、監査、調達レビュー向けの署名付き証跡とフレームワーク対応付けを生成します。

  • セルフホストのチーム利用

    ホスト型サービスを使わずにローカル保護を求める個人開発者や小規模チーム向けに、無料のセルフホスト版コミュニティエディションを利用します。

  • エンタープライズレビューのワークフロー

    目的が保護だけでなく、サポート、レビュー対応ドキュメント、より大規模な展開要件にもある場合は、有料の創設パイロットまたはエンタープライズ提供に移行します。

Pros and Cons

Pros

  • 公開サイトでは、エンタープライズ資料で言及されている範囲を超える SIEM、Webhook、エクスポート、プラットフォームフック対応など、いくつかの統合の詳細が明示されていません。
  • ソースでは、サポートされる環境のすべてや、検出ルールがカバーしない範囲の正確な境界が完全には明示されていません。
  • 一部のコンプライアンス機能やエンタープライズ機能は有料または営業主導のプランに紐づいているため、無料版は監査パックの提供よりもセルフホスト保護に重点があります。

Cons

  • 実装前スキャンと実行時保護を 1 つのワークフローで組み合わせています。
  • ユーザー間で共有される、オープンで MIT ライセンスのルールブックを使用しています。
  • 監査およびコンプライアンスレビュー向けに署名付きの証跡を生成できます。
  • ローカル、オフライン、セルフホストでゼロテレメトリの利用をサポートします。
  • 無料のコミュニティ版と、証跡重視の展開向け有料プランの明確な分離があります。

FAQ

どのようにセットアップしますか?

Panguard AI はローカルにワンラインコマンドでインストールされ、オフラインで動作します。サイトでは、MIT ライセンス、セルフホスト、ゼロテレメトリであると説明されています。

誰向けですか?

この製品は、AI エージェントのスキルをスキャンしたり、レビューのプロセスでセキュリティを証明したりする必要がある開発者、AI ベンダー、規制対応チーム、企業を対象としています。価格ページでは、無料のコミュニティ版と、コンプライアンス証跡やより大規模な展開向けの有料提供を区別しています。

実行前にスキャンしますか、それともエージェントの実行中だけですか?

ホームページには、実行前にスキルと MCP サーバーをスキャンし、さらに実行時にはエージェントの動作を保護すると記載されています。したがって、この製品は実行前スキャンと実行時保護の両方をカバーします。

どのような出力を生成しますか?

署名付きの監査対応証跡やレポートを生成できます。サイトでは、PDF と JSON の出力、SHA-256 と Merkle ツリー署名、コンプライアンスフレームワークにマッピングされた証跡パックが ذکرされています。

既知の制限や境界はありますか?

サイトはスコープについて慎重で、スキル、MCP サーバー、エージェントの動作に焦点を当てています。また、任意の LLM セカンドオピニオンや collective defense など、一部の機能はデフォルトでオフであると記載しています。

Quick Facts

カテゴリ
AI エージェント セキュリティ
プラットフォーム
セルフホスト、ローカルファースト、オフライン
主な利用者
開発者、AI ベンダー、規制対応チーム、企業
ソースドメイン
panguard.ai
ライセンス
MIT
価格の形態
無料のコミュニティ版、有料の創設パイロットおよびエンタープライズプラン

Panguard AIの代替品

ByteAsk icon

ByteAsk

ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。

Manta AI icon

Manta AI

Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。

AakarDev AI icon

AakarDev AI

AakarDev AIは、AIプロバイダーのアクセス管理、プロジェクト別設定、ログ、分析を1つのダッシュボードで管理できるチーム向けツールです。BYOKに対応し、OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AIをサポートします。

Arduino VENTUNO Q icon

Arduino VENTUNO Q

Arduino VENTUNO Qは、AI・ロボティクス向けのエッジAIコンピューターです。AI推論と決定論的制御を1枚に集約し、Arduino App Labに対応します。

Devin icon

Devin

Devinは、開発者とエンジニアリングチームが複雑なソフトウェア作業を計画・実行できるAI coding agentです。デスクトップ、クラウド、JetBrains、CLIで利用でき、個人・チーム・企業向けプランを提供します。

Codex Plugins icon

Codex Plugins

Codex Plugins は、再利用可能なスキル、アプリ連携、MCPサーバーを Codex app や Codex CLI で使えるワークフローにまとめます。接続サービスの作業や共有チームワークフローを拡張できます。

Panguard AI - AI Tool, Features, Use Cases & Alternatives | UStack