Harden
Agentic Integrity Foundation · コーディング · その他
HardenはAIコーディングエージェント向けのセキュリティ層だ。中核製品であるAgentic Integrity Foundation(AIF)は、コーディングエージェントがコマンドを実行する前に何をしようとしているかを検査し、設定したルールに沿ってその動作を許可・ブロック・一時停止・無害化する。コーディングエージェントのガードレール、つまりエージェントとあなたのマシンの間に置かれたチェックポイントだと考えればいい。単一のコマンドラインインストールでClaude Code、Codex、Cursorなどに対応し、すべての判断をローカルに記録するので、何が起きたかを正確に確認できる。

Harden について
Hardenとは何か
Hardenを開発するのはAgentic Integrity Foundationで、同社が「暗黒のソフトウェア工場」と呼ぶもの、つまりAIエージェントがコードを出荷する混沌とした現実向けにセキュリティ製品を作っている。AIFをAIエージェントのセキュリティ層と捉えよう。その役割は、あなたのコーディングエージェントとマシンの間に位置することだ。エージェントに好き勝手に実行させて運任せにする代わりに、AIFは対象となる各動作を傍受し、続行すべきかを判断する。
解決する問題は具体的だ。コーディングエージェントはファイルシステムに触れ、シェルコマンドを実行し、APIを呼び出し、コードをプッシュできるから強力だ。同じ理由で危険でもある。ひとつの誤った指示、ファイルに紛れ込んだプロンプトインジェクション、あるいはただ意気込んだエージェントが、間違ったディレクトリを削除したり、ハードコードされた機密情報を出荷したりしかねない。AIFはそれが起きる前にチェックポイントを用意する。
最大の制約は適用範囲だ。AIFはローカルの保護層であり、ホスト型プラットフォームではないため、動作しているマシンを守る。多数の開発者にまたがる全社的なダッシュボード、承認ゲート、コンプライアンス報告を求めるなら、それはエンタープライズ層と個別見積もりの背後にある。設定にも実際の手間がかかる。クライアントをインストールし、使うエージェントごとに設定し、ワークフローに合うようルールを調整する必要がある。ルールと戦うのではなく。
はじめ方
- ワンラインのスクリプトでCLIをインストールし、
aifコマンドを使えるように新しいシェルを開く。 - クイックスタートを実行して、使用中のコーディングエージェント(Claude CodeやCursorなど)を検出して設定する。
- 安全なデモを実行し、実作業に任せる前に、自分のマシンで記録された許可とブロックの判断を確認する。
- ローカル履歴を開き、エージェントが何をしようとしたか、AIFがどう応じたかを確認する。
- 機密情報、破壊的コマンド、ネットワーク送信に関するルールを締め、プロジェクトの境界に合わせる。
AIツール情報
Hardenの料金、対応プラットフォーム、性能を簡単に確認できます。
こんな人におすすめ
このツールが最も力を発揮するユーザー、タスク、シーン。
ユーザー
- コーディングエージェントを毎日使う開発者:Claude Code、Codex、Cursorに実マシンでファイルを編集させコマンドを実行させる人は、危険な動作の前にチェックポイントを得られる。
- セキュリティを重視するチーム:エージェントが何に触れたかの証拠が要るエンジニアリング責任者は、当て推量ではなくローカルの判断履歴を根拠にできる。
- AIで素早く出荷する個人開発者:感覚で製品を作る人は、速度を落とさずエージェントの機密漏えいや認証破壊に対するガードレールを求める。
タスク
- 破壊的なシェルコマンドのブロック:対象がリポジトリの境界を越えると、AIFは`rm -rf`のようなコマンドを止める。
- 機密漏えいの防止:APIキーなど保護された値を、マシンを離れたりリモートにプッシュされたりする前に無害化する。
- エージェントの挙動の確認:ローカルビューアーがすべての判断を記録するので、エージェントが何を試みたかを監査できる。
シーン
- 夜間のエージェント実行:エージェントを無人のまま働かせるとき、AIFができることの周りに境界を保つ。
- AIが書いたコードのプルリクエスト:実行前チェックが、ハードコードされた機密や制御されていないネットワーク呼び出しを着地前に捉える。
- 新しいエージェントの導入:ツールを乗り換えたり2つ目のエージェントをワークフローに加えたりするとき、カバレッジを一度設定すればルールを使い回せる。
主な機能
実行前のアクションチェック
AIFは対象の動作を、被害が出た後ではなく実行前に検査する。この順序が重要だ。事後スキャナーは何が間違っていたかを教えてくれる。AIFは間違ったことがそもそも起きないようにする。チェックは6つのラベルのいずれかを返す。許可、ブロック、確認、無害化、記録のみ、モデルエラー。だからツールが何を決めたかを常に把握できる。これがAIコーディングエージェントのセキュリティが意味すべきものの中核だ。
ヒューマン・イン・ザ・ループの一時停止
危険な動作のすべてが厳格なブロックに値するわけではない。確認ラベルは動作を一時停止し、aif reviewコマンドで人が承認または却下するのを待つ。疑わしいが正当かもしれない作業、たとえばエージェントが起こそうとするデプロイ手順やデータベース移行にちょうどよい中間策だ。
機密情報の無害化
動作が保護された値を露出させる場合、AIFはそれを安全なプレースホルダーに置き換え、再試行を通す。再実行する前に書き換えられたコマンドを確認できる。機密情報は漏らすのが最悪だ。素早く出荷するチームにとって、これはターミナルで漏れたキーを見つけるか、公開リポジトリで見つけるかの違いになることが多い。
リポジトリ境界の強制
AIFはプロジェクトディレクトリを境界として扱う。親フォルダのファイル削除など、それを越えるコマンドは既定でブロックされる。単純なルール。大きな見返り。エージェントの最も多い誤りの類型、つまり本来触れるはずのないパスに作用することを止める。
幅広いエージェント対応
このツールはClaude Code、Codex、Cursor、Antigravity CLI、Hermes、Kiro、OpenClaw向けの設定手順を文書化して同梱する。各連携にはバージョンの基準、設定コマンド、カバレッジの注記が並ぶ。だから何が守られているかが分かる。何が守られていないかも分かる。カバレッジはエージェントによって異なり、ドキュメントもそうでないふりはしない。
ローカル判断履歴
すべての判断はリモートサーバーではなくあなたのマシンに記録される。ローカルビューアーを開けば、記録されたコマンドと、各許可・ブロック・無害化の背後にある理由を読める。監査証跡と、頻繁に発火しすぎるルールを調整する手段を兼ねる。
メリットとデメリット
メリット
- 危険なエージェント動作を実行前に止める。事後の検死ではない。
- 無料のオープンソースCLIなので、営業の電話なしに実マシンで試せる。
- 人気のコーディングエージェントに対して相応のカバレッジがあり、エージェントごとのバージョン注記も付く。
- 人の確認経路があるので、正当な作業をいきなりブロックしてしまうことがない。
デメリット
- ルールの調整に時間がかかり、厳しすぎる設定はエージェントの定型作業を遅らせうる。
- macOSとLinuxのみの対応で、Windowsユーザーは蚊帳の外だ。
- 全社ダッシュボードとコンプライアンス報告はエンタープライズ価格の背後にあり、自分で問い合わせる必要がある。
- カバレッジは使うエージェント次第で、保護が薄い連携もある。
よくある質問
HardenのAIFはローカルのセキュリティ層で、コーディングエージェントが実行前に何をしようとしているかを検査する。対象となる各動作を許可・ブロック・一時停止・無害化・記録し、その判断をローカルに保存する。
関連コンテンツ
Hardenに関連するツール、スキル、記事を探す。
Hardenの代替ツール
Forefront
Forefront · コーディングForefrontはオープンソースAIで構築するためのウェブプラットフォームだ。主要なオープンソース言語モデルを自分のデータで微調整し、性能を評価し、API経由で実行したり、エクスポートして自分でホストしたりできる。クローズドなプラットフォームの手軽さを求めつつ、モデルとデータの所有権にはこだわる開発者が対象だ。
Startkit
StartKit.AI · コーディングStartkitは、AI SaaSとAIラッパー製品を作るためのボイラープレートだ。面倒な部分をあらかじめ配線済みにしたAIスタートアップボイラープレートと考えればいい。認証、StripeとLemon Squeezyの決済、利用制限、トランザクションメール、そしてOpenAI、Anthropic、Groq、Llamaと通信するAI APIスターターキットが含まれる。リポジトリをクローンして価格を設定し、ユーザーが実際にお金を払う部分に取りかかれる。ReactとTailwind上のNext.jsで作られているため、ボイラープレートコードの多くはすでに見慣れたものだ。
Testim
Tricentis · コーディングTestimは、Web・モバイル・Salesforceアプリ向けにエンドツーエンドテストを構築して実行するAIテスト自動化プラットフォームだ。機械学習を頼りに、インターフェースが変わってもテストを安定させ、チームが壊れたセレクターの修正に費やす時間を減らす。今日から使い始められる自動テストツールとしては悪くない。ブラウザで操作を録画してテストを作り、より細かい制御が必要なときはJavaScriptを足す。忙しいQAチームにとって堅実な選択肢である。
