実行前にインストール要求を中継します
Agentinel は PreToolUse 風のフックとして登録されるため、エージェントが提案したシェルコマンドは実行前に確認されます。
Agentinel は、実行前にインストール要求を確認し、オフライン OSV データベースとヒューリスティックで不審な npm パッケージを遮断する、CLI ベースの自律コーディングエージェント向けローカルセキュリティ層です。
Agentinel は、自律的なコーディングワークフローのためのローカル実行型セキュリティガードレールです。AI コーディングエージェントとパッケージマネージャーの間に位置し、npm がコマンドを実行する前にインストールコマンドを確認できるため、エージェント主導の開発で幻覚によるパッケージ名や悪意あるパッケージ名を検出するのに役立ちます。
この製品は、Claude Code、GitHub Copilot CLI、OpenAI Codex CLI、Gemini CLI などのツールを使う開発者を対象としています。サイトによると、完全にオンデバイスで動作し、同梱の OSV データベースとヒューリスティックチェックを使用し、パッケージがブロックされた場合には理由を構造化してエージェントに返します。
Agentinel は PreToolUse 風のフックとして登録されるため、エージェントが提案したシェルコマンドは実行前に確認されます。
要求されたパッケージを、同梱された OSV データベースのローカルコピーと、slopsquatting や幻覚によるパッケージ名を検出するヒューリスティックルールでチェックします。
パッケージがブロックされると、ツールは構造化された JSON ペイロードをエージェントに返し、何が失敗したのか、その理由を理解できるようにします。
ドキュメントではフェイルオープン設計が説明されています。内部エラーのためにスキャンを完了できない場合は、警告付きでインストールを許可します。
すべてのチェックはスキャン時にネットワーク呼び出しなしでオンデバイスで実行されるため、パッケージ名とスキャン活動はローカルマシン内に保たれます。
サイトによると、依存関係ツリーをスキャンでき、さらにデプロイ前にマニフェストを確認することで CI または CD ワークフローのゲートとしても機能します。
AI コーディングアシスタントが npm install コマンドを提案し、幻覚によるパッケージ名や slopsquatting されたパッケージ名がディスクに書き込まれる前に止めたい場合に Agentinel を使います。
テレメトリやスキャンデータをクラウドサービスに送らずにパッケージチェックを行いたいローカル開発で使います。
自律型 CLI エージェントと組み合わせ、ブロックされたインストールの理由をモデルに返して、より安全なコマンドを自動的に再試行できるようにします。
CI/CD パイプラインでローカルスキャンとマニフェストチェックを使い、危険なパッケージが導入される前にビルドやデプロイをゲートします。
Agentinel はローカルのパッケージとしてインストールされ、AI コーディングエージェントとパッケージマネージャーの間に配置されます。ドキュメントでは、ゼロコンフィグで完全にオンデバイスで実行され、スキャン時にアカウント、API キー、ネットワーク呼び出しは不要と説明されています。
npm が実行する前に、自律型コーディングエージェントによるパッケージインストールの判断を中継します。ドキュメントでは、Claude Code、GitHub Copilot CLI、OpenAI Codex CLI、Gemini CLI などのエージェントランタイムを、それぞれのフックまたは実行前イベントを使ってサポートすると記載されています。
パッケージがフラグ付けされると、Agentinel はそれをブロックし、理由を記録して、エージェントが次のアクションを調整できるように構造化されたペイロードを返します。ホームページでは、警告モードと厳格モードの動作についても説明されています。
Agentinel はフェイルオープンするよう設計されています。内部エラーやデータベース破損のためにスキャンできない場合は、ワークフローを静かに壊すのではなく、インストールを続行させて警告を記録します。
ドキュメントでは、Agentinel はチーム管理プラットフォームではなく、AI コーディングエージェント向けのローカルセキュリティガードレールとして説明されています。ソースには、共有ダッシュボード、アカウント、集中ポリシー管理についての記載はありません。
KastraはAIシステム向け認可基盤。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作を実行前に確認し、ポリシー適用と署名付き監査証跡でローカル/企業AIを統制します。
dstackは、GPUクラウド、Kubernetes、オンプレミス環境でAIワークロードを provision・オーケストレーションするオープンソースのコントロールプレーン。YAMLとCLIで開発、学習、推論を一元管理できます。
Orcaは、コードエージェントでの開発・実装を支援するAgent Development Environment。分離されたworktree上で複数のCLIエージェントを並列実行し、デスクトップとモバイルの連携ワークフローに対応します。
Firebase Studioは、Gemini支援のコーディング、アプリプレビュー、クラウドエミュレータを備えたブラウザベースのフルスタック開発用ワークスペースです。既存リポジトリの取り込み、新規アプリの試作、共同作業、ブラウザからのデプロイに対応します。
EZsite AIは、URLをフルスタックのReactまたはVue.jsアプリに変換するAIサイトビルダー。ホスティング、独自ドメイン、コード書き出し、バックエンド機能を搭載。
AI Magicxは、チャット、画像、動画、音声、音楽、メール、開発タスクを1か所で扱える統合AIワークスペース。複数モデルを使い分ける手間を減らします。