AIエージェントのコマンドインターセプト
PreToolUseフックとして登録されるため、AIエージェントが提案したコマンドは、何かがすでにインストールされた後ではなく、実行前に検査されます。
Agentinelは、AI主導のパッケージインストール要求を実行前に検査し、同梱のOSVデータベースとヒューリスティクスで疑わしい依存関係を検出してブロックまたは警告する、ローカルなセキュリティ層です。

Agentinelは、パッケージのインストール要求がターミナルに届く前に検査する、autonomous coding向けのローカルなセキュリティ層です。同梱のOSVデータベースと、パッケージの作成日時、ダウンロード数、メンテナーの変化、存在しないパッケージ名といったヒューリスティック信号を組み合わせて、疑わしい依存関係を特定します。
この製品はnpmワークフローとAIエージェントのランタイム向けに構築されています。PreToolUseフックを通じてコマンドをインターセプトし、リスクのあるインストールをブロックまたは警告し、構造化されたフィードバックをエージェントに返すことで、手動介入なしに自己修正できるようにします。
PreToolUseフックとして登録されるため、AIエージェントが提案したコマンドは、何かがすでにインストールされた後ではなく、実行前に検査されます。
パッケージ内にローカル保存されたOSVのnpmサブセットのバンドルスナップショットを使用し、クラウド参照を避けつつネットワーク依存なしでスキャンを実行できます。
パッケージの作成日時、ダウンロード数、パブリッシャーの変化、ghost package検出などの信号を適用し、脆弱性データベースにはまだ現れていない可能性のある疑わしい名前を見つけます。
フラグが付いたインストールを停止する厳格モードと、ブロックせずに警告する警告モードをサポートし、運用ポリシーをある程度制御できます。
ブロック判定をJSONにシリアライズしてエージェントのコンテキストに戻し、コマンドが停止された理由をエージェントが理解して、修正したアクションで再試行できるようにします。
Gitのpre-commitスキャンを追加でき、ステージされたlockfileや完全な依存関係ツリーをチェックできるため、ローカル開発とCI/CDパイプラインの両方で利用できます。
AIエージェントがもっともらしいが誤っている、または悪意のあるパッケージ名を提案した場合に有用です。Agentinelはシェルコマンドが実行される前に要求を検査します。
非常に新しい、ダウンロード数が少ない、またはメンテナーの変化が見られるパッケージの評価を支援します。これらはヒューリスティック層が探す信号です。
マージやデプロイ前に、ステージされた、または完全なlockfile依存関係をパイプラインでチェックでき、疑わしいパッケージに対する実行前ゲートをチームに提供します。
社内パッケージを理由付きでallowlistに追加できるため、バージョン管理上で承認済み例外を文書化しやすくなります。
単一パッケージのチェックコマンドは、開発者が手動でインストールする前や、その周辺の検証をスクリプト化する前に、1つのパッケージ名を調べたいときに便利です。
いいえ。製品資料では、ローカルで動作し、同梱のOSVデータベースを使用し、スキャン中にクラウド呼び出しを行わないと説明されています。
パッケージ名とバージョンをローカルのOSVスナップショットおよびヒューリスティック信号と照合し、ステージされた、または完全なlockfile依存関係もチェックできます。
はい。AgentinelはPreToolUseフックとして登録され、実行前にエージェントのコマンドをインターセプトできるよう設計されています。
厳格モードではインストールを停止し、警告モードでは警告のみを出します。ブロック時のコンテキストは構造化JSONとしてエージェントに返されるため、エージェントは自己修正できます。
ソース資料では、現行バージョンでサポートされるエコシステムはnpmとして記述されており、示されているインストールやコマンドもnpmベースです。