HOL Guard icon

HOL Guard

認証する

HOL Guardは、AIコーディングエージェント向けのローカルセキュリティ層。シェルコマンド、秘密情報の読み取り、MCP変更、設定編集などの危険な操作を実行前にブロックし、ローカル承認とクラウド同期に対応します。

HOL Guard

AI エージェントの操作に対するローカル承認とスキャン

HOL Guard は、AI コーディングエージェント向けのローカルセキュリティ層です。シェルコマンド、秘密情報の読み取り、MCP 変更、設定変更などの危険な操作が実行される前に停止するよう設計されています。

この製品は、Codex、Claude Code、Cursor、Gemini CLI、OpenCode、Hermes、OpenClaw などの AI コーディングツールを使う人向けに位置づけられています。ユーザーのマシン上で動作し、オフラインスキャンをサポートし、単一マシンではアカウント作成なしでも使用できます。

また、サイトは Guard を事後対応型のセキュリティツールと区別しています。リスクを開示後やインストール後に報告するのではなく、エージェントが実行しようとするその瞬間に操作をチェックします。そのため、個人開発者だけでなく、エージェント主導のワークフローの前にローカル承認ステップを置きたいチームにも役立ちます。

HOL Guard ができること

実行前ブロック

Guard は AI コーディングエージェントが実行する前に、シェルコマンド、秘密情報の読み取り、MCP 登録、設定変更、インストール、危険なフックなどのリスクの高い操作を遮断します。

ローカルスキャン

製品はあなたのマシン上でローカルに動作し、ハーネスの開始前にスキャンできるため、標準構成ではネットワーク呼び出しなしで動作できます。

エージェント起動ラップ

対応する各エージェントには専用の統合があり、起動コマンドをラップすることで、Guard は事後報告だけでなくエージェントの前段に配置されます。

インライン承認

Guard が意図したものをブロックした場合でも、画面上で差分を確認し、1 回のキー入力で許可して、そのまま作業を続けられます。判断はローカルに記録されます。

レシートとアラート

Guard Cloud を有効にすると、決定レシートをマシン間で同期でき、Slack とメールでアラートを管理できます。

メンテナースキャン

メンテナー向けには、HOL は plugin-scanner も提供しており、CI で拡張機能を検証できます。MCP の状態、インストール可能性、信頼スコア、マーケットプレイスのメタデータをチェックします。

チームが HOL Guard を使う一般的な方法

  • 開発者ワークステーションの保護

    AI コーディングエージェントの前にローカルゲートとして Guard を使い、シェルコマンドや設定編集が実行前に確認されるようにします。

  • 迅速な人間承認

    AI エージェントが秘密情報の読み取りや MCP 登録のような、正当だが機微な操作を試みたときに、画面上の差分と 1 回のキー入力による許可フローを使います。

  • オフラインまたは切断環境でのワークフロー

    ローカルスキャンはオフラインで動作し、クラウド呼び出しに依存しないため、ノート PC や接続が不安定な環境でこの製品を使います。

  • チームの監督と共有レシート

    チームがマシン間で決定レシートの同期と Slack またはメールでの通知を必要とする場合に Guard Cloud を使い、ファイル内容とプロンプトはデフォルトでローカルのままにします。

  • 拡張機能とプラグインのリリースチェック

    メンテナーの CI で plugin-scanner を使ってリリース前にプラグインを検証し、その後 Guard をローカルで使ってデプロイ後の実行時判断を適用します。

Pros and Cons

Pros

  • 標準構成ではローカルで動作し、スキャン前にネットワーク呼び出しを必要としません。
  • 1 台のマシンではアカウント不要で、サイトに記載された無料利用ケースではクレジットカードも不要です。
  • シェルコマンド、秘密情報の読み取り、MCP 登録、設定変更など、実行前に危険な操作をブロックします。
  • 複数の人気コーディングエージェントをサポートし、それぞれに合わせた統合アプローチを提供します。
  • ブロックされた場合の明確な承認経路があり、画面上の差分表示と 1 回のキー入力による許可操作が含まれます。

Cons

  • 提供されたソースには有料プランの価格詳細が表示されていないため、チーム向け・エンタープライズ向けの制限は不明です。
  • 公開ページでは、エージェント一覧と起動コマンドのワークフロー以外の統合やプラットフォーム文書が一部しか示されていません。

FAQ

HOL Guard はアカウントなしで使えますか?

はい。ソースによると、Guard は 1 台のマシンで永久無料で、完全なローカルスキャンに対応しており、ローカル保護にサインアップ、クレジットカード、クラウド依存は必要ありません。

Guard は遅延を追加しますか?

はい。サイトによると、Guard はローカルで動作するように設計されており、通常のスキャンでは 50 ms 未満の追加時間で済みます。最初にネットワーク呼び出しを行うのではなく、ハーネスが開始される前にスキャンします。

どのデータがマシンの外に出ますか?

デフォルトでは、何もマシンの外には出ません。サイトでは、Guard はサーバー側でファイル内容を読み取らないと説明しています。Guard Cloud を有効にした場合でも、同期されるのは決定レシートのみで、ファイル内容、プロンプト、環境変数は同期されません。

現在どのエージェントに対応していますか?

Guard は Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI、OpenCode をサポートしています。サイトによると、各統合は起動コマンドをラップするため、Guard は実行前にスキャンできます。

オフラインでも動作しますか?

はい。ローカルスキャンはオフラインで動作します。Guard Cloud は接続時に同期し、サーバーに到達できるようになるまでキューを保持します。

Quick Facts

カテゴリ
開発者ツール
主な役割
実行前に危険な AI エージェント操作を承認またはブロックする
プラットフォーム
ローカルマシン、オフライン対応
対応エージェント
Hermes, OpenClaw, Codex, Claude Code, Cursor, Gemini CLI, OpenCode
ソースドメイン
hol.org
価格の संकेत
1 台のマシンでは永久無料。Guard Cloud と Pro 機能への言及はあるが、プラン詳細は表示されていません

HOL Guardの代替品

Orca icon

Orca

Orcaは、コードエージェントでの開発・実装を支援するAgent Development Environment。分離されたworktree上で複数のCLIエージェントを並列実行し、デスクトップとモバイルの連携ワークフローに対応します。

Firebase Studio icon

Firebase Studio

Firebase Studioは、Gemini支援のコーディング、アプリプレビュー、クラウドエミュレータを備えたブラウザベースのフルスタック開発用ワークスペースです。既存リポジトリの取り込み、新規アプリの試作、共同作業、ブラウザからのデプロイに対応します。

Kastra icon

Kastra

KastraはAIシステム向け認可基盤。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作を実行前に確認し、ポリシー適用と署名付き監査証跡でローカル/企業AIを統制します。

JetBrains icon

JetBrains

JetBrainsは、IntelliJ IDEA、PyCharm、DataGrip、WebStorm、Rider、CLionなどを含む開発者向けツールを提供。コードを理解したナビゲーション、提案、実行・デバッグ・テスト機能をIDEに統合。

小艺 icon

小艺

小艺は華为が自社開発したAI智慧アシスタント。知識Q&A、文章作成、文書閲覧、コード補助、画像認識に対応し、日常検索やコンテンツ処理、HarmonyOS開発まで幅広く活用できます。

EZsite AI icon

EZsite AI

EZsite AIは、URLをフルスタックのReactまたはVue.jsアプリに変換するAIサイトビルダー。ホスティング、独自ドメイン、コード書き出し、バックエンド機能を搭載。