Panguard AI icon

Panguard AI

認証する

Panguard AIは、AIエージェント向けのオープンソースセキュリティプラットフォームです。実行前にskillsとMCP serversをスキャンし、実行時のエージェント操作を保護。self-hosted制御と署名済みコンプライアンス証跡に対応します。

Panguard AI

AIエージェント向けのオープンソースセキュリティ

Panguard AIは、AIエージェント向けのオープンソースセキュリティプラットフォームです。主な役割は、実行前にskillsとMCP serversをスキャンし、その後はATR rulebookを使って実行時のエージェント操作を保護することです。サイトでは、これをCVEやSigmaのような共有検知標準に対するエージェント時代の対応物として位置づけています。

この製品は、アラートだけでなく実用的な制御と証跡を必要とする開発者や規制対象チーム向けです。サイトによると、コミュニティ版はMITライセンス、self-hosted、ゼロテレメトリ、永久無料で、有料プランでは署名済みコンプライアンス証跡レポート、エンタープライズ導入オプション、オンプレミス、VPC、airgapped環境のサポートが追加されます。

主な機能

実行前のskillおよびMCPスキャン

AIエージェントが読み込む前にskillsとMCP serversをスキャンし、ATRルールを使ってプロンプトインジェクション、ツールポイズニング、悪意あるMCPコンテンツ、サプライチェーン脅威を検出します。

実行時ガード動作

エージェントの行動に合わせて実行時に保護を行うため、検出は一度きりの事前チェックに限定されません。

複数のセキュリティレイヤー

料金ページで、protectとdetectに加えてdeceive-and-respondレイヤーを任意で用意していると説明し、より広いセキュリティワークフローを支えます。

証跡とコンプライアンス出力

PDFとJSONで署名済みの監査対応証跡を生成し、SHA-256とMerkle-tree署名、さらにコンプライアンスレビュー向けのフレームワーク対応付けを備えています。

ルールベースの検出と更新

ATR rulebookはlocal-firstかつ決定論的で、ルール更新はThreat Cloudとコミュニティのルール投稿を通じて配信されます。

CLI中心の導入と運用

scan、audit、guard、statusなどのコマンドラインワークフローを提供し、1コマンドのインストールとself-hosted運用に対応します。

一般的なユースケース

  • 導入前のエージェントskillレビュー

    skillやMCP serverを展開する前に、開発者はプロンプトインジェクション、ツールポイズニング、その他のルールベースの脅威をスキャンし、エージェントが読み込む前に結果を確認できます。

  • 継続的な実行時保護

    継続的な保護を求めるチームは、guardとstatusのワークフローを実行して、リリース後のエージェント活動を一度きりの監査だけに頼らず監視できます。

  • 監査とコンプライアンス証跡

    規制対象組織は、署名付きPDFまたはJSON出力、フレームワーク対応付け、証跡パックを使って、セキュリティレビューやコンプライアンス協議を支援できます。

  • ローカル制御のself-hosted導入

    ローカル制御を優先する組織は、サイトがオフライン動作とゼロテレメトリをうたうself-hostedのコミュニティ版を利用できます。

  • エンタープライズセキュリティ運用

    エンタープライズチームは、on-prem、VPC、airgapオプションを利用し、より大規模な導入向けにSSOおよびSIEMワークフローへプラットフォームを接続できます。

Pros and Cons

Pros

  • サイト上の一部機能はプラットフォームレベルで説明されているため、公開ページでは各機能が独立した製品ワークフローとして完全には分離されていません。
  • エンタープライズ価格と一部の高度な導入機能は営業提案型のため、それらのオプションが必要なチームは営業への問い合わせが必要です。

Cons

  • AIエージェントのワークフローに対して、実行前スキャンと実行時保護の両方をカバーします。
  • 検出アラートだけでなく、署名済みの監査対応証跡を提供します。
  • コミュニティ版は無料で、オープンソース、MITライセンス、self-hostedです。
  • コマンドラインワークフローと1コマンドインストールをサポートします。
  • on-prem、VPC、airgapなどの明確なエンタープライズ導入オプションがあります。

FAQ

Panguard AIは何をする製品ですか?

Panguard AIは、実行前にAIエージェントのskillsとMCP serversをスキャンし、その後は実行時にエージェント操作を保護するよう設計されています。ソースでは、署名済みコンプライアンス証跡レポートを必要とするチーム向けの有料Enterpriseアドオンもある、無料のオープンソースコミュニティ版として説明されています。

無料版はありますか?

価格ページによると、CommunityはMITライセンスのオープンソースアクセス付きで、現在も永続的に$0で利用できます。有料提供には、$25Kの買い切りのFounding Pilotと、年額$150K+からの営業提案型Enterpriseプランが含まれます。

どのようにセットアップして運用しますか?

サイトでは、1コマンドでインストールでき、Community版はself-hosted、ゼロテレメトリで、オフラインでも動作すると説明されています。価格ページには、scan、audit、guard、statusのpga CLIコマンドも記載されています。

どのような出力を生成しますか?

製品ページでは、Panguard AIがskillsとMCP serversをスキャンし、実行時にエージェント操作を保護し、署名済みの監査対応証跡を出力できると説明されています。価格ページとEnterpriseページでは、PDFとJSONの出力、SHA-256とMerkle-tree署名、コンプライアンスマッピングも示されています。

チームや規制環境向けですか?

価格ページでは、Enterprise以上にon-prem、airgap、SSO、SIEMのサポートが含まれるとされ、Enterprise仕様にはSAML SSO、SCIM、SIEM webhook、監査ログのエクスポートが追加されています。Communityはself-hostedで、オンデバイスで動作します。

Quick Facts

カテゴリ
AIエージェントセキュリティ
ソースドメイン
panguard.ai
ライセンス
Community向けMIT / オープンソース
導入形態
self-hosted; エンタープライズオプションにはon-prem、VPC、airgapが含まれます
主なユーザー
開発者、AIベンダー、規制対象チーム、エンタープライズ
コマンドラインワークフロー
scan, audit, guard, status

Panguard AIの代替品

Kastra icon

Kastra

KastraはAIシステム向け認可基盤。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作を実行前に確認し、ポリシー適用と署名付き監査証跡でローカル/企業AIを統制します。

Orca icon

Orca

Orcaは、コードエージェントでの開発・実装を支援するAgent Development Environment。分離されたworktree上で複数のCLIエージェントを並列実行し、デスクトップとモバイルの連携ワークフローに対応します。

AI Magicx icon

AI Magicx

AI Magicxは、チャット、画像、動画、音声、音楽、メール、開発タスクを1か所で扱える統合AIワークスペース。複数モデルを使い分ける手間を減らします。

Paper icon

Paper

Paperは、キャンバス、コード、AIエージェントをつなぎ、チームが1つのワークフローで作成・共有・出荷できるデザインツール。デスクトップアプリ、MCP対応のエージェントアクセス、実コンテンツとデザイントークンのワークフローに対応。

blop icon

blop

blop は、リポジトリ内でブラウザテストをコードとして記述し、CIで実行、失敗をクラスタリングし、壊れたテスト修正用のPRも開けるQA agentです。

RLAMA icon

RLAMA

RLAMAは、macOS、Linux、WindowsでRAGシステムとインテリジェントエージェントを構築できるローカルAIプラットフォーム。ローカル処理、対話型ターミナル、HTTP APIに対応。