ツール一覧

TerraWatch

GitHubのプルリクエスト内でTerraformの設定ミスを自動的に検出し、ブロックします。

live

Terraformの変更を含むGitHubプルリクエストを監視し、AWSインフラへのマージ前にパブリックなS3バケットACLなどのセキュリティ問題を特定します。問題が解決されるまでマージを防止し、GitHubのコメント内で正確な修正案を直接提案します。

DevOpsSecurity
SHP.network

独自のパーソナルVPNサーバーを自動で展開します。

live

ユーザーが独自のプライベート仮想専用回線(VPN)サーバーを簡単に自動的に設定できるようにします。これは、セキュアで個人的なオンライン環境を作成するプロセスを簡素化し、プライバシーと安全性を向上させます。

PrivacySecurity
Macaroni Messenger

オープンソースのHTMLファイルベース・メッセージングシステム。

beta

Macaroni Messengerは、Gitホスティングプラットフォームをメッセージ保存に使用するウェブベースの通信ツールです。メッセージ交換にGitリポジトリ内のプレーンファイルを利用することで、従来のサーバー・クライアント構成を回避し、独自のプライバシー性とアクセシビリティを提供します。

Developer ToolsSecurity
Where

プライバシーを重視したE2EEリアルタイム位置情報共有アプリ。

live

Whereは、エンドツーエンド暗号化(E2EE)を採用したリアルタイム位置情報共有アプリであり、ユーザーと指定した友人だけが共有位置を確認できることを保証します。一般的なアプリとは異なり、GPS座標を中央サーバーに送信することはありません。

Privacy ToolsSecurity
Package Proxy

ソフトウェア依存関係を管理するためのオープンソース・パッケージプロキシ。

live

開発者とnpm、PyPI、Cargoなどのパブリックパッケージレジストリの間に配置されることで、環境に導入されるソフトウェア依存関係の可視化と制御を提供します。悪意のあるパッケージによるサプライチェーンリスクの軽減に寄与します。

Developer ToolsSecurity
Capstone

バイナリ解析とリバースエンジニアリングのための、マルチプラットフォーム・マルチアーキテクチャ逆アセンブルフレームワーク。

live

Capstoneは、複数のアーキテクチャをサポートするように設計された、軽量でクロスプラットフォームな逆アセンブルフレームワークです。クリーンで直感的なAPIを提供し、逆アセンブルされた命令とそのセマンティクスに関する詳細な情報を提供することで、マルウェア解析やリバースエンジニアリングのタスクを支援します。

Developer ToolsSecurity
サプライチェーンDLP

サプライチェーン攻撃から秘密を保護します。

live

サプライチェーンDLPは、.envファイル、クラウドキー、SSHおよびGPGキー、APIトークンの保護を行い、これらのシークレットを読み取ろうとする任意のアプリケーションに対して一回限りの承認が必要であることを要求して、取り込まれた依存関係や不審なAIエージェントによる機密情報の漏洩を防ぎます。

SecurityDeveloper Tools
Overslash

AIエージェントと外部サービス間の認証ゲートウェイ。

beta

Overslashは、AIエージェントと外部サービスの間に位置する仲介システムで、権限管理、シークレットハンドリング、人的オーバーサイトを通じたワークフロー承認を提供します。これにより、エージェントが機密資格情報を保持せずに安全なアクセス制御を確保できます。

SecurityDeveloper Tools
Clanker CAPTCHA

人間ではなくソフトウェア向けに設計されたリバースCAPTCHA。

live

解答が画像フレーム内に隠されており、人間ではなくソフトウェアによる解決を必要とするCAPTCHAシステムを提供します。チャレンジは短時間で期限切れとなり、ブラウザ上のいかなる操作でも正解が明かされることはありません。

SecurityWeb Development
Bun Rust Port Audit

Bunの未リリースRustコードベースの監査により、13,365個のunsafeブロックが判明。

live

本監査は、BunのRustポートの現状をレビューし、unsafeな使用箇所が13,365件あることを特定しました。これらの事例を、安全なコードに変換可能な候補か、あるいは固有の制限によりunsafeである必要があるかに分類しています。

Developer ToolsSecurity
SecURL

URLを貼り付けるだけで、30秒以内にセキュリティグレードと検出結果を取得できます。

live

SecURLはウェブサイトのセキュリティ脆弱性をスキャンし、設定や認証情報を必要とせずに、ウェブサイトの状況に関するグレード評価、優先順位付けされた検出結果、および具体的な修正手順を提供します。

SecurityWeb Development
SOC 2 Readiness Scanner

SOC 2監査のための検証可能でオープンソースなツール。

live

SOC 2監査のための検証可能なエビデンスパッケージを提供し、すべての検出結果を正確なAWS APIコールまで追跡可能です。読み取り専用ロールをプロビジョニングしてARNを貼り付けるだけで、5分以内に迅速な結果を提供します。

SecurityProductivity
RepoSageAI Codebase Auditor

GitHub URLを入力するだけで、15,000ドル相当の高品質な移行レポートを60秒で作成。

live

セキュリティ監査の実施、非推奨パターンの特定、移行に必要な工数の見積もり、および修正案の自動生成により、コードベースの監査と移行プロセスを自動化します。

Developer ToolsSecurity
DMARC Defender

DMARC、SPF、DKIMなどのメールセキュリティレコードをドメインで確認します。

live

DMARC Defenderは、パブリックDNSサーバーにクエリを送信し、DMARC、SPF、DKIM、BIMI、TLS-RPT、MTA-STSなどの様々なメール認証およびセキュリティプロトコルをドメインでチェックするツールです。これらのレコードの構文、適用範囲、およびポリシーの品質を評価します。

SecurityEmail Management
AGEF

AIエージェントセッションのためのオープンなエビデンスフォーマット。

live

AGEFは、ポータブルで改ざん検知可能なAIエージェントセッションのエビデンスに関する仕様です。セッションをコンテンツアドレス指定オブジェクトとマークルリンクされたイベントとして表現することで、オフラインでの検証やシステム間での転送を可能にします。

VaultBix

AIツールへのAPIキーや機密データの貼り付けをブロックします。

live

VaultBixは、Webフォームやチャットインターフェースを通じてAPIキー、顧客情報、独自のコードが流出するのをリアルタイムで防止するChrome拡張機能です。デバイス上でローカルに動作するため、アカウント作成やトラッキングの必要はありません。

Developer ToolsSecurity
MCP-identity

MCPサーバー向けのリクエストごとの暗号化認証

beta

MCP-identityは、MCPサーバーへの個々のHTTPリクエストに対して暗号化認証を提供します。各リクエストを正確なペイロードに対してユーザーのキーで署名し、リクエストの認可をサーバー側で検証できるようにします。これにより、データ削除や取引などのアクションがユーザーの承認を得ていることを証明できます。

SecurityAuthenticationAPI Management
Retroguard

暗号化技術を用いたセキュアで検証可能な堅牢な保護とスムーズな統合を提供します。

live

Retroguardは、AWS Nitro Enclaveテクノロジーを使用してAIアプリケーションのセキュリティソリューションを提供します。暗号化技術による安全で検証可能な堅牢性を確保し、スムーズな統合が可能です。

Developer ToolsSecurity
Apple のコンテナ化スタックで Tailscale を使用する

Virtualization フレームワークを使用して、macOS コンテナに Tailscale を統合します。

live

このプロジェクトは、macOS の各コンテナインスタンスに最小限の Linux ホストVMに Tailscale を統合する方法を示します。ユーザースペースネットワーキングモードで Tailscale を実行し、ポートを公開したり別の SSH サーバーを設定したりせずに、安全な SSH 接続と MagicDNS を可能にします。

Developer ToolsSecurity
Kubesplaining

RBACと権限昇格パス分析のためのKubernetesセキュリティ評価CLI

live

Kubesplainingは、K8sクラスター内のRBAC権限昇格パスをマッピングするKubernetesセキュリティ評価CLIです。RBACバインディングとポッド設定を分析し、攻撃者がクラスター管理者アクセスや他の特権機能を取得する可能性のある攻撃ベクトルを特定します。このツールは、リスク優先度の高いHTML/JSON/CSV/SARIFレポートを生成し、正確な権限昇格チェーンと修復ガイダンスを示します。

SecurityDevSecOpsKubernetes
onionlink

libsodiumとmbedTLSを使用してC++20でv3オニオンサービスに接続します。

live

Onionlinkは、Torリレーと直接通信し、v3アクセスに必要な回路を構築し、生データ交換またはHTTPリクエストをサポートする、小規模なC++20 Tor v3オニオンサービスクライアントです。標準的なTorクライアントの広範なセキュリティ機能を省略し、相互運用性に焦点を当てています。

Developer ToolsSecurity
detect-running-alg-socket

LinuxでAF_ALGソケットを使用しているプロセスを検出します。

live

このツールは、AF_ALGカーネルモジュールを無効にしても安全かどうかを判断するために、AF_ALGソケットインターフェースを利用している実行中のプロセスを検出します。プロセスとそれらに関連するファイル記述子のリストを出力します。

Vibe Check

目に見えないUnicodeステガノグラフィーのためのインスタントコードセキュリティスキャナー。

live

コード内の実行可能ペイロードを隠すために使用される隠れた文字を検出し、目に見えない文字の連続を潜在的な脅威としてフラグし、コピー&ペースト操作による迷子の目に見えない文字を特定します。すべての処理をクライアント側で実行し、ユーザーのマシンからデータが流出することはありません。

SecurityDeveloper Tools
Implit

AI生成コード内の非実在的な依存関係をキャッチします

live

Implitは、AIによって生成されたコード内で存在しないパッケージや誤ったインポートが含まれていないかを確認し、壊れたビルドを防止するツールです。

Developer ToolsSecurity
MCP Spine

セキュリティとトークン制御を備えたLLMツール呼び出し用ミドルウェアプロキシ

live

MCP Spineは、LLMとMCPサーバーの間に位置するローカルファーストのプロキシで、セキュリティ、ルーティング、トークン制御、コンプライアンスを提供します。レートリミット、シークレット削除、セマンティックルーティング、トークン節約のためのスキーマ最小化、ファイルバージョン管理のためのステートガード、カスタムミドルウェアフックのプラグインシステムなどの機能を提供します。

Developer ToolsAISecurity
Kloak

Kubernetesのワークロードからシークレットを隔離する秘密管理ツール

beta

Kloakは、eBPFを使用してKubernetesのHTTPS通信を傍受し、ネットワークエッジで実際のシークレットをハッシュされたプレースホルダーと置き換えます。アプリケーションは実際の認証情報を見ることはないため、侵害されたプロセスがシークレットを漏洩することはできません。Kloakは、Helmでインストール可能です。

SecurityKubernetesSecrets Management
ZCAM

高度な暗号技術で画像とビデオの信頼性を証明する。

live

ZCAMは、ユーザーが撮影した画像とビデオの信頼性を高度な暗号技術で検証するカメラアプリで、特定の条件下で実際の人間によって作成されたことを証明します。

SecurityCamera App
SDocs 信頼性検証

SDocs がオープンソースコードを確実に実行

live

SDocs ウェブサイトが、GitHubリポジトリで利用可能な同一のコードを提供していることを検証し、マークダウンファイル内の機密データの、クライアント側のプライバシーとセキュリティを確保します。このプロセスはSHA-256ハッシュを使用してファイルの内容を比較します。

Developer ToolsSecurity
Hodor

Windows 10用のカスタムクレデンシャルプロバイダーAPI

live

Hodorは、名前付きパイプを介してアンロックコマンドを受け取るWindows 11のクレデンシャルプロバイダーDLLです。パイプに書き込みできるアプリケーションは、Windows Helloの登録や組み込みの生体認証ハードウェアを必要とせずに、ロック画面をアンロックしたり、クレデンシャルプロンプトを承認したりできます。DLLはロック画面上のLogonUI.exe内で実行され、Windowsに認証のためのクレデンシャルを渡します。

AuthenticationSecurityDeveloper Tools
CreepJS

ブラウザ・フィンガープリント分析

live

CreepJSは、ウェブブラウザのさまざまなプロパティや特性を収集・分析し、固有の識別子を生成するブラウザ・フィンガープリント・ツールです。ブラウザの設定、インストール済みプラグイン、システムフォント、画面解像度などの属性をキャプチャして、特有のフィンガープリントを作成します。このサービスは、トラッキング目的でいかに簡単に固有のブラウザ識別子が生成できるかを実証するために使用されます。

Privacy ToolsBrowser ExtensionsSecurity
Humanoid.js

人間らしい対話のスコアリングを1つのHTMLファイルで実現。

live

Humanoid.jsは、圧力、変位、曲率などのメトリクスをリアルタイムで分析し、ユーザー入力の人間らしさを判定するツールです。マルチタッチと軌道の可視化をサポートしています。

SecurityWeb Development
CSP Tool

CSPヘッダーをリアルタイムで検査、編集、上書きします。

live

このブラウザ拡張機能により、ユーザーはブラウザから直接コンテンツセキュリティポリシー(CSP)設定を管理できます。ユーザーはCSP違反をデバッグし、ポリシーをテストし、安全なウェブ開発プラクティスを確保できます。

Developer ToolsSecurity
Locki v2

あらゆるウェブアプリ内でのゼロ知識テキスト暗号化

live

Lockiは、既存のウェブアプリケーション内で機密データを保護するためのエンタープライズグレードのゼロ知識暗号化を提供します。ユーザーは、右クリックしてLocki オプションを選択することで、ブラウザから直接テキストを暗号化できます。

SecurityProductivity
Eris

セキュアなメッセージング用のシンプルなGUIを備えたデスクトップPGPワークステーション。

live

Erisは、独自の鍵を管理し、暗号化されたボールトに保存し、暗号化と検証のワークフローを処理するために設計された集中型のPGPワークステーションです。ユーザーは鍵ペアを作成し、連絡先から公開鍵をインポートし、セキュアなボールトファイルを使用してローカルで暗号化、署名、復号、検証のタスクを実行できます。

Developer ToolsSecurity
Malext.io

悪意のある、またはポリシー違反のChromeエクステンションの無料脅威インテリジェンスデータベース

live

Malext.ioは、悪意のある、疑わしい、またはポリシー違反のChromeエクステンションを追跡し、情報を提供する脅威インテリジェンスデータベースです。Chrome ウェブストアから削除されたものの、他の場所でまだアクティブなエクステンションのリストを含んでいます。このデータベースは、コミュニティからの報告とChromeウェブストアの自動モニタリングによって維持されています。

SecurityThreat IntelligenceBrowser Extensions
I Spy AI

AI生成画像、深層偽造メディア、合成メディアの検出を行う。

live

I Spy AIは、画像がAIによって生成または操作されたかどうかを瞬時に判定します。JPEG、PNG、WebP形式(最大15MB)の画像に対応しています。このサービスは、MCP対応のAIエージェントに統合するための簡単なサーバー設定で利用できます。

Browser Sysinfo

ウェブページがあなたについて知ることができるすべての情報を可視化

live

Browser Sysinfoは、クライアントサイドのJavaScriptを使用してユーザーのブラウザを調査し、インストールや許可を必要とせずに、ウェブサイトがシステム、ハードウェア、ネットワーク、およびアイデンティティについて収集できる情報を明らかにします。CPUパフォーマンス、GPU機能、メモリ使用量、およびさまざまなプライバシー関連メトリクスなどの詳細を表示します。また、収集したデータに基づいてプライバシースコアとユニーク性の推定値を提供します。

PrivacySecurityBrowser Tools
AgentKey

AIエージェント向けのセキュアなアクセスガバナンス

live

AgentKeyは、AIエージェントに対してAPI認証情報へのセキュアなオンデマンドアクセスを提供します。機密性の高いキーを.envファイルに保存する代わりに、エージェントが必要に応じて認証情報をリクエストし、管理者が各リクエストを承認します。これにより、適切なアクセス制御を維持しながら、エージェントの実装に認証情報をハードコードすることを防ぎます。

BR-FVD (フェイクボイス検出)

高度な音響解析を用いたAI生成の音声合成の偽造検出

beta

BR-FVDは、AI生成された音声の真贄を確認するサービスです。未知のスピーカーと特定の個人向けに最適化された汎用モデルとパーソナライズドモデルを提供します。

Nilbox

APIキーを露出させずにOpenClawを安全に実行

prototype

Nilboxは、ゼロトークンセキュリティを備えたOpenClaw実行用の隔離VM環境を提供します。キーの露出を防止し、ファイルアクセスを明示的に許可されたディレクトリに制限し、許可リストによるネットワークトラフィックのフィルタリングを行い、API利用の支出上限を強制します。

Developer ToolsSecurityAPI Management
Bor

Linuxデスクトップ向けポリシー管理

beta

Borは、ユーザーがリアルタイムでフリート全体のデスクトップ構成ポリシーを定義、配布、および強制できるようにします。オープンソースで、デフォルトでセキュアな設計となっており、エンタープライズLinux環境に適しています。

System ManagementIT AdministrationSecurity
Keycard

ローカルファーストワークフローでAPIキーをサブプロセスに注入

beta

Keycardは、.envファイルとノートの間でAPIキーを切り替えるのを停止するように設計されたローカル中心ワークフローです。迅速に保存し、環境ごとに整理してからサブプロセスに直接注入します。クラウドを使わず、高速で集中しており、ユーザー所有です。

Developer ToolsSecurityAPI Management
Veylt

暗号化され、保存されず、繰り返されない顔認証によるアセット共有。

live

Veyltは、顔検出によってゲート制御された暗号化アセット共有を提供し、1回の閲覧後に完全に削除することを保証します。プラットフォームへの信頼を必要とせず、暗号プロトコルを使用して安全な送信を確保します。

PrivacySecurity
landdown

landdownはシェルスクリプト向けのシンプルなサンドボックスを提供します

beta

landdownは、シェルスクリプトにシンプルなサンドボックス機能を提供し、サーバーを不正アクセスや悪意のある活動から保護するサービスです。特に、ウェブサイトのダウンタイムを引き起こすAI企業による大量スクレイピングなどのセキュリティ対策に使用されます。

SecurityWeb HostingServer Management
Data Hogo

GitHubリポジトリ向け自動セキュリティスキャンツール

live

複数の言語とテクノロジーにわたる350以上のチェック項目を使用して、コードリポジトリのセキュリティ脆弱性をスキャンします。コード、依存関係、設定、およびシークレットにおける潜在的なセキュリティリスクを特定します。

Developer ToolsSecurityCode Analysis
IsDisposable

オープンソースの使い捨てメールドメイン検出サービス

live

識別とフィルタリングのために、16万件以上の使い捨てメールドメインを網羅した包括的なデータベースを提供します。一時的なメールドメインや使い捨てドメインを検出することで、メールアドレスの検証を支援します。

SecurityDeveloper Tools
Kjell

AIエージェントのセキュリティに向けた、シェルコマンドの安全なパースと分類

beta

Kjellはシェルコマンドをパースし、「読み取り」、「書き込み」、または「不明」として分類します。これにより、AIコーディングエージェントは安全な読み取りコマンドを自動的に承認し、破壊的な可能性がある書き込みコマンドには確認を求めることが可能になります。

Developer ToolsSecurityAI Infrastructure
Cognium

コードセキュリティ分析のためのセマンティック・テイント追跡

live

データフローグラフを構築し、関数、ファイル、フレームワークをまたいで汚染された入力を追跡します。潜在的なセキュリティ脆弱性を特定するための完全な手続き間分析を実行します。

SecurityDeveloper ToolsStatic Analysis
Claude Code Deny Rules Parser

予期せぬ動作を伴うコマンド実行安全メカニズム

beta

AIエージェントのコマンド実行を制限するための設定ルールを提供します。複合コマンドの最初のトークンのみを確認してコマンド権限を評価します。

Developer ToolsSecurityAI Infrastructure
AgentPass

自律型AIエージェント向けの信用照会および信頼スコアリングシステム

beta

トランザクション署名、信頼スコアリング、支出制限の適用を備えた、AIエージェント向けの安全な決済インフラを提供します。エージェントの行動を追跡し、不正な取引を防止することで、安全な自律的財務インタラクションを可能にします。

AI InfrastructureSecurityFinancial Technology
The Janitor

AI搭載のプルリクエスト・セキュリティ監査ツール

beta

コードリポジトリの構造分析を行い、潜在的なセキュリティリスクとコード品質の問題を検出します。AST分析、クローン検出、依存関係追跡などの高度な手法を用いてプルリクエストをスキャンします。

Developer ToolsSecurityDevSecOps
ToolTrust Scanner

AIエージェントのツール定義向けセキュリティスキャナー

beta

ToolTrust Scannerは、AIツールの設定におけるセキュリティ脆弱性を検出します。MCPサーバーをスキャンし、プロンプトインジェクション、データ流出、権限昇格などの潜在的なリスクを特定します。AIエージェントの設定に追加する前に、ツールに対する信頼度格付けシステムを提供します。

SecurityAI SecurityDeveloper Tools
VeilVault

Android向けのセキュリティ優先・オフライン専用パスワード保管庫

live

VeilVaultは、クラウド同期やオンラインサーバーを使用せず、パスワード保管データをデバイスにローカルに保存します。強力な暗号化と整合性の強制を備えたオフラインパスワード管理を提供します。

SecurityPrivacy ToolsPassword Management
Little Ax Tool

npmパッケージのセキュリティ検証ユーティリティ

live

npmパッケージのウェブサイト向けにセキュリティ検証を提供します。ウェブリクエストをチェックおよび検証し、悪意のあるボット活動から保護します。

SecurityDeveloper Tools
picca

並列ファイルチェックサム生成ツール

live

Piccaは、マルチスレッドを使用してファイルチェックサムを生成するRustプログラムです。さまざまなアルゴリズムを使用してファイルをハッシュ化し、チェックサムを比較することでファイルの整合性を検証できます。

Developer ToolsSecurityUtilities
VoidLLM

エンタープライズおよびチームのAIアクセス制御を実現するプライバシー優先のLLMプロキシ

beta

VoidLLMは、アプリケーションとLLMプロバイダーの間のミドルウェアとして機能し、AI API利用に関する組織的な制御とガバナンスを提供します。セルフホスト型のプロキシを通じて、言語モデルへの安全で追跡可能かつ制御されたアクセスを可能にします。

AI InfrastructureDeveloper ToolsSecurity
Urlx

curl/libcurlに代わるメモリ安全なRust実装

beta

Urlxは、メモリ安全性とパフォーマンスに重点を置いた、Rustによるcurlの完全な再実装です。HTTP、FTP、SSH、WebSocketなどの複数のプロトコルをサポートし、互換性のあるCLIおよびライブラリインターフェースを提供します。

Developer ToolsNetworkingSecurity
Repovex

GitHubリポジトリのスコアカードおよびヘルスモニタリングツール

live

セキュリティ、プロセス、ドキュメントの各次元からGitHubリポジトリを分析します。エンジニアリングチーム向けに、潜在的な問題点と推奨される修正案をまとめた包括的なスコアカードを提供します。

Developer ToolsDevOpsSecurity
Agent Auditor

署名済みエージェント、API、およびMCPレコードをオフラインで検証。

live

Agent Auditorは、あらゆる署名済みインタラクションレコードを開き、誰が実行し、何が起こり、その証明が本物であるかという詳細を表示します。ユーザーはレシートファイルをドロップするだけで、ブラウザまたはCLIでローカルにデコードおよび検証を即座に行うことができます。

SecurityDeveloper Tools
Zen-Hunt

Rustで構築されたベアメタル・フォレンジック・スキャナー。

beta

Zen-Huntは、大規模データセットにおける迅速なデータトリアージとディープパターンハンティング向けに設計された高性能フォレンジック・スキャナーです。多様なフォーマットをサポートし、メカニカルHDDと最新のSSDストレージシステムの両方に特化した機能を提供します。

SecurityForensicsProductivity
Batear

ESP32-S3ベースの15ドル未満で構築可能な音響ドローン検知システム。

live

Batearは、MEMSマイクを使用してドローンのローター音を検知する音響ドローン警告システムです。完全にエッジで動作し、インターネット接続やクラウドサービスを必要としないため、コスト効率の高いドローン検知ソリューションとなります。

SecurityHome Automation
DialectForge OS

構造的セキュリティを備えたLinuxフォーク。

live

DialectForge OSは、侵入耐性機能を備えた安全なオペレーティングシステムの選択肢を提供するために設計されています。マルチティア信頼モデルを採用し、プロセスごとのメモリ暗号化やUSB自動クアランティン(隔離)などの様々なセキュリティメカニズムを導入しています。

SecurityOperating Systems
Strava OPSEC Investigation

フィットネスデータによる軍事資産の露出に関する調査。

live

この調査は、フィットネスアプリStravaが、公開されているGPSデータを通じて軍関係者や軍事資産を意図せず露出させている実態を分析します。軍関係者によるフィットネス追跡デバイスの使用に関連する重大な事例と脆弱性を明らかにします。

SecurityIntelligenceData Analysis
YoloAI

エージェントが脱出できないサンドボックスとdiff/applyワークフロー。

beta

YoloAIは、ユーザーシステムの整合性を損なうことなくAIエージェントを動作させるための安全な環境を提供します。複数の分離モードを採用することで、エージェントがセキュリティ対策をバイパスすることを防ぎつつ、ユーザーが変更を適用する前に確認できるレビューワークフローを実現しています。

Agent-password

エージェントワークフロー向けのローカルmacOSパスワードマネージャー

prototype

Agent-passwordは、macOS上のエージェントワークフロー向けにパスワードを安全に管理するように設計されています。シークレットは暗号化され、ローカルのSQLiteヴォルトに保存され、Touch ID認証を使用した共有セッションを通じてアクセス可能です。

SecurityProductivity
Baltic Shadow Fleet Tracker

バルト海船舶のライブAISトラッキング。

live

Baltic Shadow Fleet Trackerは、リアルタイムのAISデータを使用してバルト海の1,200隻以上の船舶を監視します。海底ケーブルへの船舶の接近をユーザーに通知し、ロシアと欧米の港の間で行われる積み替え活動を検知します。

ProductivitySecurityDeveloper Tools
AgentGuard

AI駆動型決済のためのコントロールレイヤー。

beta

AgentGuardは、AI駆動の財務運用のためのガバナンスレイヤーです。トランザクションが実行される前に意図、ポリシー、承認状態を評価し、安全で監査可能な決済処理を保証します。

ProductivityDeveloper ToolsSecurity
Cybertt

サイバーセキュリティ・テーブルトップ演習ツール。

live

Cyberttは、組織がライブ演習を実施するためのインシデント対応シナリオライブラリを提供します。ユーザーはランサムウェアの発生やフィッシングによる侵害などのシナリオを選択し、対応戦略のシミュレーションと改善を行うことができます。

SecurityTrainingProductivity
オープンソースOS年齢確認ステータス

オープンソースオペレーティングシステムにおける年齢確認コンプライアンスの概要。

live

本サービスは、オープンソースオペレーティングシステムの包括的なリストと、さまざまな管轄区域における年齢確認法の遵守状況を提供します。どのシステムが準拠しているか、準拠していないか、または導入を計画しているかに関する情報が含まれています。

ProductivitySecurityDeveloper Tools
Node9

Gitスナップショット機能を備えたAIエージェント用「sudo」ラッパー。

live

Node9は自律型AIエージェントにセキュリティレイヤーを提供し、危険な可能性のあるコマンドが実行される前に遮断します。また、GitスナップショットによってAIによる変更を元に戻すことができるため、自動化プロセスにおける安全性と制御力が向上します。

SecurityDeveloper Tools
CVE Attack Chain Visualizer

CVE攻撃チェーンを可視化するツール

live

このツールでは、CVE IDを入力することで、その脆弱性に関連する攻撃チェーンを可視化できます。ライブデータを取得し、脆弱性の現実世界への影響や悪用手法について包括的な分析を提供します。

SecurityDeveloper Tools
MCPSaaS

MCPエージェントプロトコル向けセキュリティプロキシ

beta

MCPSaaSは、ゼロトラストモデルを実装することでAIエージェントにエンドツーエンドのセキュリティを提供します。簡単な設定変更のみで、メッセージの整合性の検証、リプレイアタックの防止、およびエージェントの身元確認を保証します。

SecurityDeveloper Tools
CameraClaw

AIエージェントのためのセキュリティカメラ。

live

CameraClawは、監視機能を備えたAIエージェント用サンドボックスを提供します。コンソール出力、ネットワークアクティビティ、その他のメトリクスをキャプチャし、エージェントの動作におけるセキュリティと透明性を確保します。

SecurityDeveloper Tools
Snare

偽の認証情報を使用して、侵害されたAIエージェントを検出します。

live

Snareは、環境内に偽の認証情報を配置することで、ハイジャックされたAIエージェントがAWS APIコールを行う前に検出します。侵害されたエージェントがこれらの認証情報を使用しようとすると、Snareがアラートをトリガーし、侵害を即座に通知します。

SecurityDeveloper Tools