Agentinel icon

Agentinel

認証する

Agentinel は、実行前にインストール要求を確認し、オフライン OSV データベースとヒューリスティックで不審な npm パッケージを遮断する、CLI ベースの自律コーディングエージェント向けローカルセキュリティ層です。

Agentinel

概要

Agentinel は、自律的なコーディングワークフローのためのローカル実行型セキュリティガードレールです。AI コーディングエージェントとパッケージマネージャーの間に位置し、npm がコマンドを実行する前にインストールコマンドを確認できるため、エージェント主導の開発で幻覚によるパッケージ名や悪意あるパッケージ名を検出するのに役立ちます。

この製品は、Claude Code、GitHub Copilot CLI、OpenAI Codex CLI、Gemini CLI などのツールを使う開発者を対象としています。サイトによると、完全にオンデバイスで動作し、同梱の OSV データベースとヒューリスティックチェックを使用し、パッケージがブロックされた場合には理由を構造化してエージェントに返します。

機能

実行前にインストール要求を中継します

Agentinel は PreToolUse 風のフックとして登録されるため、エージェントが提案したシェルコマンドは実行前に確認されます。

ローカルで悪意あるパッケージとヒューリスティックをスキャンします

要求されたパッケージを、同梱された OSV データベースのローカルコピーと、slopsquatting や幻覚によるパッケージ名を検出するヒューリスティックルールでチェックします。

エージェントへの構造化フィードバック

パッケージがブロックされると、ツールは構造化された JSON ペイロードをエージェントに返し、何が失敗したのか、その理由を理解できるようにします。

スキャナーエラー時のフェイルオープン動作

ドキュメントではフェイルオープン設計が説明されています。内部エラーのためにスキャンを完了できない場合は、警告付きでインストールを許可します。

ローカルのみで動作します

すべてのチェックはスキャン時にネットワーク呼び出しなしでオンデバイスで実行されるため、パッケージ名とスキャン活動はローカルマシン内に保たれます。

依存関係ツリーとパイプラインのスキャン

サイトによると、依存関係ツリーをスキャンでき、さらにデプロイ前にマニフェストを確認することで CI または CD ワークフローのゲートとしても機能します。

使用例

  • 安全でないパッケージインストールをブロックする

    AI コーディングアシスタントが npm install コマンドを提案し、幻覚によるパッケージ名や slopsquatting されたパッケージ名がディスクに書き込まれる前に止めたい場合に Agentinel を使います。

  • ローカルでのプライバシー重視開発

    テレメトリやスキャンデータをクラウドサービスに送らずにパッケージチェックを行いたいローカル開発で使います。

  • ブロック後のエージェント自己修正

    自律型 CLI エージェントと組み合わせ、ブロックされたインストールの理由をモデルに返して、より安全なコマンドを自動的に再試行できるようにします。

  • マニフェストとインストールのパイプラインゲート

    CI/CD パイプラインでローカルスキャンとマニフェストチェックを使い、危険なパッケージが導入される前にビルドやデプロイをゲートします。

Pros and Cons

Pros

  • ドキュメントで説明されているアカウント、API キー、テレメトリなしでローカル実行されます。
  • 事後のスキャンだけでなく、実行前にインストールを中継します。
  • 構造化されたフィードバックを返すため、ブロック後にエージェントが自己修正できます。
  • ドキュメントに記載された複数の CLI ベースのエージェントを含む、自律的なコーディングエージェントのワークフローをサポートします。
  • スキャナーエラーでワークフローが静かに壊れないよう、フェイルオープンするよう設計されています。

Cons

  • ドキュメントによると、ローカルの OSV データベースはライブフィードより 1~3 日遅れることがあります。
  • スキャン手法は、行動ベースの ML 分析ではなく、データベース照合とヒューリスティックです。
  • ソースには、具体的なプラン詳細を含む料金ページがありません。

FAQ

Agentinel はどのようにセットアップしますか?

Agentinel はローカルのパッケージとしてインストールされ、AI コーディングエージェントとパッケージマネージャーの間に配置されます。ドキュメントでは、ゼロコンフィグで完全にオンデバイスで実行され、スキャン時にアカウント、API キー、ネットワーク呼び出しは不要と説明されています。

どの AI コーディングエージェントで使えますか?

npm が実行する前に、自律型コーディングエージェントによるパッケージインストールの判断を中継します。ドキュメントでは、Claude Code、GitHub Copilot CLI、OpenAI Codex CLI、Gemini CLI などのエージェントランタイムを、それぞれのフックまたは実行前イベントを使ってサポートすると記載されています。

Agentinel がパッケージをブロックするとどうなりますか?

パッケージがフラグ付けされると、Agentinel はそれをブロックし、理由を記録して、エージェントが次のアクションを調整できるように構造化されたペイロードを返します。ホームページでは、警告モードと厳格モードの動作についても説明されています。

Agentinel の主な制限は何ですか?

Agentinel はフェイルオープンするよう設計されています。内部エラーやデータベース破損のためにスキャンできない場合は、ワークフローを静かに壊すのではなく、インストールを続行させて警告を記録します。

チームで Agentinel を一緒に使えますか?

ドキュメントでは、Agentinel はチーム管理プラットフォームではなく、AI コーディングエージェント向けのローカルセキュリティガードレールとして説明されています。ソースには、共有ダッシュボード、アカウント、集中ポリシー管理についての記載はありません。

Quick Facts

カテゴリ
開発者向けツール
主な用途
自律コーディングエージェント向けセキュリティ層
実行環境
ローカル / オンデバイス
ネットワーク呼び出し
スキャン時のネットワーク呼び出しなし
価格
ホームページによると無料。料金ページは利用不可
ソースドメイン
agentinel.habitwala.in

Agentinelの代替品

Kastra icon

Kastra

KastraはAIシステム向け認可基盤。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作を実行前に確認し、ポリシー適用と署名付き監査証跡でローカル/企業AIを統制します。

dstack icon

dstack

dstackは、GPUクラウド、Kubernetes、オンプレミス環境でAIワークロードを provision・オーケストレーションするオープンソースのコントロールプレーン。YAMLとCLIで開発、学習、推論を一元管理できます。

Orca icon

Orca

Orcaは、コードエージェントでの開発・実装を支援するAgent Development Environment。分離されたworktree上で複数のCLIエージェントを並列実行し、デスクトップとモバイルの連携ワークフローに対応します。

Firebase Studio icon

Firebase Studio

Firebase Studioは、Gemini支援のコーディング、アプリプレビュー、クラウドエミュレータを備えたブラウザベースのフルスタック開発用ワークスペースです。既存リポジトリの取り込み、新規アプリの試作、共同作業、ブラウザからのデプロイに対応します。

EZsite AI icon

EZsite AI

EZsite AIは、URLをフルスタックのReactまたはVue.jsアプリに変換するAIサイトビルダー。ホスティング、独自ドメイン、コード書き出し、バックエンド機能を搭載。

AI Magicx icon

AI Magicx

AI Magicxは、チャット、画像、動画、音声、音楽、メール、開発タスクを1か所で扱える統合AIワークスペース。複数モデルを使い分ける手間を減らします。