Agentinel logo

Agentinel

認証する

Agentinelは、AI主導のパッケージインストール要求を実行前に検査し、同梱のOSVデータベースとヒューリスティクスで疑わしい依存関係を検出してブロックまたは警告する、ローカルなセキュリティ層です。

Agentinel preview

AI主導のコーディングのためのローカルな依存関係セキュリティ

Agentinelは、パッケージのインストール要求がターミナルに届く前に検査する、autonomous coding向けのローカルなセキュリティ層です。同梱のOSVデータベースと、パッケージの作成日時、ダウンロード数、メンテナーの変化、存在しないパッケージ名といったヒューリスティック信号を組み合わせて、疑わしい依存関係を特定します。

この製品はnpmワークフローとAIエージェントのランタイム向けに構築されています。PreToolUseフックを通じてコマンドをインターセプトし、リスクのあるインストールをブロックまたは警告し、構造化されたフィードバックをエージェントに返すことで、手動介入なしに自己修正できるようにします。

主な機能

AIエージェントのコマンドインターセプト

PreToolUseフックとして登録されるため、AIエージェントが提案したコマンドは、何かがすでにインストールされた後ではなく、実行前に検査されます。

ローカルOSVデータベーススキャン

パッケージ内にローカル保存されたOSVのnpmサブセットのバンドルスナップショットを使用し、クラウド参照を避けつつネットワーク依存なしでスキャンを実行できます。

ヒューリスティックなslopsquatting検出

パッケージの作成日時、ダウンロード数、パブリッシャーの変化、ghost package検出などの信号を適用し、脆弱性データベースにはまだ現れていない可能性のある疑わしい名前を見つけます。

厳格モードまたは警告モード

フラグが付いたインストールを停止する厳格モードと、ブロックせずに警告する警告モードをサポートし、運用ポリシーをある程度制御できます。

自己修正フィードバックループ

ブロック判定をJSONにシリアライズしてエージェントのコンテキストに戻し、コマンドが停止された理由をエージェントが理解して、修正したアクションで再試行できるようにします。

リポジトリとCIの保護

Gitのpre-commitスキャンを追加でき、ステージされたlockfileや完全な依存関係ツリーをチェックできるため、ローカル開発とCI/CDパイプラインの両方で利用できます。

適用範囲

  • AI支援インストールの保護

    AIエージェントがもっともらしいが誤っている、または悪意のあるパッケージ名を提案した場合に有用です。Agentinelはシェルコマンドが実行される前に要求を検査します。

  • 新しい、または信頼度の低い依存関係のレビュー

    非常に新しい、ダウンロード数が少ない、またはメンテナーの変化が見られるパッケージの評価を支援します。これらはヒューリスティック層が探す信号です。

  • CIでのlockfileスキャン

    マージやデプロイ前に、ステージされた、または完全なlockfile依存関係をパイプラインでチェックでき、疑わしいパッケージに対する実行前ゲートをチームに提供します。

  • チームのallowlistの適用

    社内パッケージを理由付きでallowlistに追加できるため、バージョン管理上で承認済み例外を文書化しやすくなります。

  • クイックなパッケージチェックの実行

    単一パッケージのチェックコマンドは、開発者が手動でインストールする前や、その周辺の検証をスクリプト化する前に、1つのパッケージ名を調べたいときに便利です。

Pros and Cons

Pros

  • クラウド呼び出しなしでローカル実行されるため、パッケージスキャンのプライバシーを保ち、切断環境でも利用できます。
  • エージェントフックのレベルで実行前に介入するため、ターミナルのみのスキャナーより早く危険なインストールを停止できます。
  • OSV照合とヒューリスティックチェックを組み合わせているため、既知の悪意あるパッケージと疑わしい新規パッケージの両方を検出しやすくなります。
  • 構造化されたフィードバックをAIエージェントに返すことで、人のレビューだけでなく自律的な修正を支援します。
  • pre-commitフック、CIチェック、allowlist、モード制御など、実用的なワークフロー支援を備えています。

Cons

  • 同梱のOSVスナップショットはライブフィードより約1〜3日遅れるため、ごく最近の脅威はまだデータベースに含まれていない可能性があります。
  • ドキュメントではnpmに焦点を当てており、パッケージコードの動作時ランタイム分析は提供していません。
  • ヒューリスティックフラグはMLベースの振る舞い検出ではなく静的な信号であるため、OSVとヒューリスティクスの両方をすり抜ける新種の脅威は見逃される可能性があります。

FAQ

Agentinelはクラウドアクセスを必要としますか?

いいえ。製品資料では、ローカルで動作し、同梱のOSVデータベースを使用し、スキャン中にクラウド呼び出しを行わないと説明されています。

Agentinelは実際に何をスキャンしますか?

パッケージ名とバージョンをローカルのOSVスナップショットおよびヒューリスティック信号と照合し、ステージされた、または完全なlockfile依存関係もチェックできます。

パッケージがインストールされる前にAIエージェントを停止できますか?

はい。AgentinelはPreToolUseフックとして登録され、実行前にエージェントのコマンドをインターセプトできるよう設計されています。

パッケージがブロックされた場合はどうなりますか?

厳格モードではインストールを停止し、警告モードでは警告のみを出します。ブロック時のコンテキストは構造化JSONとしてエージェントに返されるため、エージェントは自己修正できます。

npm専用ですか?

ソース資料では、現行バージョンでサポートされるエコシステムはnpmとして記述されており、示されているインストールやコマンドもnpmベースです。

Quick Facts

カテゴリ
開発者向けツール
主要エコシステム
npm / Node.js
デプロイモデル
ローカル、クラウド呼び出しなし
コアワークフロー
AIエージェントフック、パッケージスキャン、lockfileチェック
インストールコマンド
npm install --save-dev agentinel
ドキュメント用コマンドエイリアス
asen