ランパート:自律AIエージェントを制約するポリシーファイアウォール
rampartはPegによって開発されたオープンソースのセキュリティフレームワークで、AIエージェントとシステムリソースの間に位置し、リスクのある自律的な行動を減少させます。エージェントが開始した操作を評価し、ルールを強制しながら出力をスキャンして機密データの漏洩を防ぎます。このプロジェクトは、監査トレイルと人間の承認ワークフローをエージェントツール用の統合フックと組み合わせています。自律的なコーディングアシスタントやプロトコルベースのエージェント展開に関して、より強力な運用管理を必要とする開発者やセキュリティエンジニアを対象としています。
実際にどのようなタスクに使用できますか?
rampartはMCPサーバーのミドルウェアプロキシとして機能します。シェル実行、ファイルアクセス、アウトバウンドネットワークリクエストなどのツール呼び出しを傍受し、ユーザーポリシーに対してそれらをチェックします。管理者は、自動処理を選択するか、フラグが付けられた操作に対して人間の承認を要求することができます。一般的な使用例には、無許可のファイル読み取りを防止すること、破壊的なシェルコマンドをブロックすること、およびエージェントが未承認のネットワーク接続を開始するのを防ぐことが含まれます。
資格情報の漏洩を防ぎ、活動を証明するのにどれほど効果的ですか?
このツールは、エージェントのコンテキストウィンドウに出力が到達する前に資格情報や秘密を検出するためのレスポンススキャンを実行し、資格情報の流出リスクを低減します。活動はハッシュチェーンされた監査トレイルで記録されるため、インシデントレビュー中にログが検証可能なままになります。Snareと呼ばれるコンパニオンは、カナリアトークンを使用してエージェントの妥協を検出し、受動的なログ記録に加えてアクティブな検出メカニズムを提供します。
どのような入力と統合が必要ですか?
rampartは複数の統合レベルをサポートしています:シェルラッピング、LD_PRELOADシステムコールの傍受、およびClaude Code、Cursor、Codexなどのエージェント用のネイティブフックです。プロトコルトランスポート層でルールを強制するために、rampart mcpとして呼び出される専用のMCPプロキシモードを提供します。開発者はGoor newerでプロジェクトをコンパイルします。このツールは、観察されたエージェント活動から自動的にポリシーを生成して初期ルール作成を加速することもできます。
開発者およびセキュリティワークフローに採用するのは実用的ですか?
このツールには人間の承認ワークフローが含まれており、一時的または単一使用の権限オーバーライドをサポートしています(例:'--for 1h'および'--once')。これは、エージェントをテストする際にチームが期待する一般的な運用管理にマッピングされます。これらの管理により、チームはルールを永久に弱めることなく、一時的な例外を付与できます。統合には、より深い傍受のためのシステムレベルのフックが必要であるため、採用はチームが低レベルの展開変更を管理できる環境に有利です。
アクティブエージェントコントロールを優先するチームのための実用的な選択
rampartは、自律エージェントを制御する必要がある開発者やセキュリティエンジニアにとって実用的なオプションです。Hacker NewsやRedditでの好意的な反応は、このプロジェクトがエージェントのワークフローにおける実際のセキュリティギャップに対処していることを示しています。展開中は運用上の学習曲線があることを期待し、高リスクの操作には人間の監視と組み合わせてツールを使用してください。このプロジェクトは、エージェントの行動を再制御するために設定と監視に投資する意欲のあるチームに適しています。





