実行前ブロック
Guard は AI コーディングエージェントが実行する前に、シェルコマンド、秘密情報の読み取り、MCP 登録、設定変更、インストール、危険なフックなどのリスクの高い操作を遮断します。
HOL Guardは、AIコーディングエージェント向けのローカルセキュリティ層。シェルコマンド、秘密情報の読み取り、MCP変更、設定編集などの危険な操作を実行前にブロックし、ローカル承認とクラウド同期に対応します。
HOL Guard は、AI コーディングエージェント向けのローカルセキュリティ層です。シェルコマンド、秘密情報の読み取り、MCP 変更、設定変更などの危険な操作が実行される前に停止するよう設計されています。
この製品は、Codex、Claude Code、Cursor、Gemini CLI、OpenCode、Hermes、OpenClaw などの AI コーディングツールを使う人向けに位置づけられています。ユーザーのマシン上で動作し、オフラインスキャンをサポートし、単一マシンではアカウント作成なしでも使用できます。
また、サイトは Guard を事後対応型のセキュリティツールと区別しています。リスクを開示後やインストール後に報告するのではなく、エージェントが実行しようとするその瞬間に操作をチェックします。そのため、個人開発者だけでなく、エージェント主導のワークフローの前にローカル承認ステップを置きたいチームにも役立ちます。
Guard は AI コーディングエージェントが実行する前に、シェルコマンド、秘密情報の読み取り、MCP 登録、設定変更、インストール、危険なフックなどのリスクの高い操作を遮断します。
製品はあなたのマシン上でローカルに動作し、ハーネスの開始前にスキャンできるため、標準構成ではネットワーク呼び出しなしで動作できます。
対応する各エージェントには専用の統合があり、起動コマンドをラップすることで、Guard は事後報告だけでなくエージェントの前段に配置されます。
Guard が意図したものをブロックした場合でも、画面上で差分を確認し、1 回のキー入力で許可して、そのまま作業を続けられます。判断はローカルに記録されます。
Guard Cloud を有効にすると、決定レシートをマシン間で同期でき、Slack とメールでアラートを管理できます。
メンテナー向けには、HOL は plugin-scanner も提供しており、CI で拡張機能を検証できます。MCP の状態、インストール可能性、信頼スコア、マーケットプレイスのメタデータをチェックします。
AI コーディングエージェントの前にローカルゲートとして Guard を使い、シェルコマンドや設定編集が実行前に確認されるようにします。
AI エージェントが秘密情報の読み取りや MCP 登録のような、正当だが機微な操作を試みたときに、画面上の差分と 1 回のキー入力による許可フローを使います。
ローカルスキャンはオフラインで動作し、クラウド呼び出しに依存しないため、ノート PC や接続が不安定な環境でこの製品を使います。
チームがマシン間で決定レシートの同期と Slack またはメールでの通知を必要とする場合に Guard Cloud を使い、ファイル内容とプロンプトはデフォルトでローカルのままにします。
メンテナーの CI で plugin-scanner を使ってリリース前にプラグインを検証し、その後 Guard をローカルで使ってデプロイ後の実行時判断を適用します。
はい。ソースによると、Guard は 1 台のマシンで永久無料で、完全なローカルスキャンに対応しており、ローカル保護にサインアップ、クレジットカード、クラウド依存は必要ありません。
はい。サイトによると、Guard はローカルで動作するように設計されており、通常のスキャンでは 50 ms 未満の追加時間で済みます。最初にネットワーク呼び出しを行うのではなく、ハーネスが開始される前にスキャンします。
デフォルトでは、何もマシンの外には出ません。サイトでは、Guard はサーバー側でファイル内容を読み取らないと説明しています。Guard Cloud を有効にした場合でも、同期されるのは決定レシートのみで、ファイル内容、プロンプト、環境変数は同期されません。
Guard は Hermes、OpenClaw、Codex、Claude Code、Cursor、Gemini CLI、OpenCode をサポートしています。サイトによると、各統合は起動コマンドをラップするため、Guard は実行前にスキャンできます。
はい。ローカルスキャンはオフラインで動作します。Guard Cloud は接続時に同期し、サーバーに到達できるようになるまでキューを保持します。