実行前のskillおよびMCPスキャン
AIエージェントが読み込む前にskillsとMCP serversをスキャンし、ATRルールを使ってプロンプトインジェクション、ツールポイズニング、悪意あるMCPコンテンツ、サプライチェーン脅威を検出します。
Panguard AIは、AIエージェント向けのオープンソースセキュリティプラットフォームです。実行前にskillsとMCP serversをスキャンし、実行時のエージェント操作を保護。self-hosted制御と署名済みコンプライアンス証跡に対応します。
Panguard AIは、AIエージェント向けのオープンソースセキュリティプラットフォームです。主な役割は、実行前にskillsとMCP serversをスキャンし、その後はATR rulebookを使って実行時のエージェント操作を保護することです。サイトでは、これをCVEやSigmaのような共有検知標準に対するエージェント時代の対応物として位置づけています。
この製品は、アラートだけでなく実用的な制御と証跡を必要とする開発者や規制対象チーム向けです。サイトによると、コミュニティ版はMITライセンス、self-hosted、ゼロテレメトリ、永久無料で、有料プランでは署名済みコンプライアンス証跡レポート、エンタープライズ導入オプション、オンプレミス、VPC、airgapped環境のサポートが追加されます。
AIエージェントが読み込む前にskillsとMCP serversをスキャンし、ATRルールを使ってプロンプトインジェクション、ツールポイズニング、悪意あるMCPコンテンツ、サプライチェーン脅威を検出します。
エージェントの行動に合わせて実行時に保護を行うため、検出は一度きりの事前チェックに限定されません。
料金ページで、protectとdetectに加えてdeceive-and-respondレイヤーを任意で用意していると説明し、より広いセキュリティワークフローを支えます。
PDFとJSONで署名済みの監査対応証跡を生成し、SHA-256とMerkle-tree署名、さらにコンプライアンスレビュー向けのフレームワーク対応付けを備えています。
ATR rulebookはlocal-firstかつ決定論的で、ルール更新はThreat Cloudとコミュニティのルール投稿を通じて配信されます。
scan、audit、guard、statusなどのコマンドラインワークフローを提供し、1コマンドのインストールとself-hosted運用に対応します。
skillやMCP serverを展開する前に、開発者はプロンプトインジェクション、ツールポイズニング、その他のルールベースの脅威をスキャンし、エージェントが読み込む前に結果を確認できます。
継続的な保護を求めるチームは、guardとstatusのワークフローを実行して、リリース後のエージェント活動を一度きりの監査だけに頼らず監視できます。
規制対象組織は、署名付きPDFまたはJSON出力、フレームワーク対応付け、証跡パックを使って、セキュリティレビューやコンプライアンス協議を支援できます。
ローカル制御を優先する組織は、サイトがオフライン動作とゼロテレメトリをうたうself-hostedのコミュニティ版を利用できます。
エンタープライズチームは、on-prem、VPC、airgapオプションを利用し、より大規模な導入向けにSSOおよびSIEMワークフローへプラットフォームを接続できます。
Panguard AIは、実行前にAIエージェントのskillsとMCP serversをスキャンし、その後は実行時にエージェント操作を保護するよう設計されています。ソースでは、署名済みコンプライアンス証跡レポートを必要とするチーム向けの有料Enterpriseアドオンもある、無料のオープンソースコミュニティ版として説明されています。
価格ページによると、CommunityはMITライセンスのオープンソースアクセス付きで、現在も永続的に$0で利用できます。有料提供には、$25Kの買い切りのFounding Pilotと、年額$150K+からの営業提案型Enterpriseプランが含まれます。
サイトでは、1コマンドでインストールでき、Community版はself-hosted、ゼロテレメトリで、オフラインでも動作すると説明されています。価格ページには、scan、audit、guard、statusのpga CLIコマンドも記載されています。
製品ページでは、Panguard AIがskillsとMCP serversをスキャンし、実行時にエージェント操作を保護し、署名済みの監査対応証跡を出力できると説明されています。価格ページとEnterpriseページでは、PDFとJSONの出力、SHA-256とMerkle-tree署名、コンプライアンスマッピングも示されています。
価格ページでは、Enterprise以上にon-prem、airgap、SSO、SIEMのサポートが含まれるとされ、Enterprise仕様にはSAML SSO、SCIM、SIEM webhook、監査ログのエクスポートが追加されています。Communityはself-hostedで、オンデバイスで動作します。
KastraはAIシステム向け認可基盤。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作を実行前に確認し、ポリシー適用と署名付き監査証跡でローカル/企業AIを統制します。
Orcaは、コードエージェントでの開発・実装を支援するAgent Development Environment。分離されたworktree上で複数のCLIエージェントを並列実行し、デスクトップとモバイルの連携ワークフローに対応します。
AI Magicxは、チャット、画像、動画、音声、音楽、メール、開発タスクを1か所で扱える統合AIワークスペース。複数モデルを使い分ける手間を減らします。
Paperは、キャンバス、コード、AIエージェントをつなぎ、チームが1つのワークフローで作成・共有・出荷できるデザインツール。デスクトップアプリ、MCP対応のエージェントアクセス、実コンテンツとデザイントークンのワークフローに対応。
blop は、リポジトリ内でブラウザテストをコードとして記述し、CIで実行、失敗をクラスタリングし、壊れたテスト修正用のPRも開けるQA agentです。
RLAMAは、macOS、Linux、WindowsでRAGシステムとインテリジェントエージェントを構築できるローカルAIプラットフォーム。ローカル処理、対話型ターミナル、HTTP APIに対応。