Golf

Golf

Golf · コーディング

Golfは、AIエージェントとModel Context Protocol(MCP)接続のためのセキュリティコントロールプレーンである。チームがすでにデータへ接続したツールを監視し、それらが触れられる範囲についてポリシーを定め、行ったことすべてを記録に残す。狙いは言語モデルそのものを手なずけることではなく、その周囲の接続を統治することにある。だからエンジニアは、顧客記録をそっと引き渡すことなく、Cursorをコードベースに接続できる。これはよくある盲点だ。

Golf の画面プレビュー

Golf について

Golfとは何か

Golfは、ある居心地の悪い事実を土台にしたAIセキュリティプラットフォームである。MCP接続はあなたのデータに届き、そのほとんどはセキュリティチームに一度も知らせなかった誰かが三十秒で設定した。開発者がClaude Codeを本番データベースに接続したり、Copilotがリポジトリへプッシュを始めたりしても、誰も承認していない。AIエージェントガバナンスが埋めるべきなのは、まさにこの穴だ。

Golfはコントロールプレーンとして、あなたのエージェントとデータの間に座る。LLMを置き換えたり、人の働き方を変えたりはしない。環境内のあらゆるMCPサーバー、エージェント、データ接続を検出し、それぞれが読める範囲、変えられる範囲についてルールを適用する。これにより、セキュリティチームは会社のデータに触れ得るあらゆるツールを、ようやく一つの画面で把握できる。何かがおかしければ、リアルタイムでアクションを遮断し、元に戻す。

大きな制約は適用範囲である。Golfは企業向けガバナンス製品であり、消費者向けツールではない。その価値は、すべてのエンドポイントへ展開できるかどうかにかかっている。ノートPC一台でエージェントを一つ動かすだけなら、取り締まる対象はほとんどない。料金もサイトに公開されていないため、予算を組む前に営業と話す必要がある。

はじめかた

  1. Golfをエンドポイントに展開し、エージェントの活動を観測させ始める。
  2. 検出機能に、あらゆるAIツール、MCPサーバー、エージェント接続を洗い出させる。誰も登録していないシャドウ接続も含む。
  3. 検出結果を見直し、どのデータソースが機密かをタグ付けする。ここが最も重要だ。
  4. ツール、チーム、データソースごとに細かいポリシーを書き、個人情報や認証情報の流出を遮断する。
  5. 監査証跡を有効にし、必要なときにコンプライアンス証跡をエクスポートする。忘れがちだ。

AIツール情報

Golfの料金、対応プラットフォーム、性能を簡単に確認できます。

無料プランいいえ
有料プランCustom pricing
プラットフォームWeb, with endpoint agents
開発元Golf
カテゴリコーディング
リリース日Jan 2025
最終更新Sep 2025
サイト訪問数N/A
サイト世界ランキングN/A
API提供状況N/A

こんな人におすすめ

このツールが最も力を発揮するユーザー、タスク、シーン。

ユーザー

  • AIコーディングエージェントを動かす企業のセキュリティチーム:Golfは、承認した覚えのないMCP接続への可視性を与え、どのサーバーが本番データに触れ、どのエージェントが顧客記録に届くかを追跡する。ただし、エンドポイントエージェントを全社に展開できる場合に限る。
  • コンプライアンスとリスクの担当者:90日間の監査証跡はSOC 2、ISO 27001、NIST AI RMFに対応し、監査前の証跡集めを減らす。
  • プラットフォーム管理者とIT管理者:モデルに触れずに、Claude Code、Cursor、カスタムエージェントをまたいでデータ境界を一か所で適用できる。

タスク

  • シャドウMCPサーバーの検出:Golfは誰も登録していないエージェントと接続を浮かび上がらせ、残すものを判断できるようにする。
  • 個人情報流出の遮断:データが動く前に、ポリシーが機密フィールドのツール呼び出し経由の流出を止める。
  • 監査記録の構築:すべてのプロンプト、アクション、データアクセスが、証跡としてエクスポートできる記録に残る。
  • 不適切なアクションの巻き戻し:エージェントがすべきでないことをしたとき、Golfは手作業の後始末なしに元へ戻せる。

シーン

  • エンジニアがCursorを顧客データベースに接続する:Golfは新しいMCP接続を検知し、読み取れる範囲を制限させる。
  • プロンプトインジェクションがツール応答に命令を隠す:Golfは結果として生じるアクションをポリシーイベントとして扱い、黙って実行させない。
  • 監査シーズンが来る:ログを慌ててかき集める代わりに、すでにフレームワークへ対応付けた証跡をエクスポートする。
  • 請負業者のエージェントが触れるべきでないリポジトリに触れる:接続は1ミリ秒未満の遅延でリアルタイムに遮断される。

主な機能

MCPファイアウォール

Golfはエージェントと、それが呼ぶツールの間でファイアウォールとして働く。各リクエストをポリシーに照らして検査し、個人情報、認証情報、承認済み境界の外へ出るデータを漏らすものを遮断する。遮断はリアルタイムで行われ、1ミリ秒未満で測定されるため、エージェントが判定を待って止まることはない。これは重要だ。ツール呼び出しごとに止まるエージェントは役に立たない。

環境全体の検出

このプラットフォームは、到達できるあらゆるAIエージェント、MCPサーバー、データ接続を見つける。正式なレビューを一度も通っていないシャドウ基盤も含む。セキュリティチームにとって、それは「何が接続されているか推測する」ことと「どのエージェントが顧客記録を読め、どのサーバーが本番データを露出し、どの接続が誰にも承認されていないかを正確に知る」ことの差である。利用状況、データアクセス、アクションを接続ごとに追跡できる。MCPサーバーセキュリティは、それらすべてを見ることから始まる。

細かい適用ポリシー

一律の設定を当てるのではなく、ツールごと、チームごと、データソースごとにルールを定める。だから営業エージェントは商談パイプラインを読めても、給与テーブルには触れられない。ポリシーは即時巻き戻しにも対応するため、誤った変更を手作業で解きほぐす必要はない。そもそも手動での後始末は望ましくない。

監査証跡とコンプライアンス対応付け

Golfはすべてのプロンプト、アクション、データアクセスの90日間の記録を保つ。その証跡はSOC 2、ISO 27001、NIST AI RMF、FINRAにあらかじめ対応付けられており、証跡のエクスポートは数分で済む。チームが監査証跡の作成に何週間も費やしているなら、ここでその時間が戻ってくる。大きな違いだ。

幅広いクライアント対応

Golfは人が実際に使うツールで動く。Claude Code、GitHub Copilot、ChatGPT Enterprise、Cursor、Windsurf、そして任意のMCPサーバーやカスタムエージェントだ。ホームページは40以上の連携を挙げている。統治を受けるためにエディタを乗り換えろとチームに求める必要はない。これは導入を後押しする。

メリットとデメリット

メリット

  • 検出、適用、監査を一つのプラットフォームで覆うため、三つのベンダーをつなぎ合わせずに済む。
  • 1ミリ秒未満の遅延でリアルタイムにポリシーを適用し、危険なアクションを遮断しつつエージェントの反応性を保つ。
  • 監査証跡は一般的なフレームワークにあらかじめ対応付けられており、コンプライアンス準備を短縮する。
  • 主要なコーディングエージェントと任意のMCPサーバーで動くため、導入はワークフローの変更を意味しない。

デメリット

  • 料金が公開されていないため、営業に連絡せずにコストを見積もれない。
  • 価値はエンドポイントへの広い展開にかかっており、大規模または分散したチームには実際の負担となる。
  • 統治するのはモデルの周囲の接続であり、モデル自体ではないため、プロンプト単位の問題を単独で解決するものではない。

よくある質問

AIエージェントとあなたのデータの間のMCP接続を守る。すべきでない記録を読むエージェント、ツール呼び出し経由の認証情報漏えい、エージェントのアクションに隠れた命令を紛れ込ませようとするプロンプトインジェクションが対象だ。よくあるのはこのあたりである。

関連コンテンツ

Golfに関連するツール、スキル、記事を探す。

Golfの代替ツール

Forefront

Forefront

Forefront · コーディング

ForefrontはオープンソースAIで構築するためのウェブプラットフォームだ。主要なオープンソース言語モデルを自分のデータで微調整し、性能を評価し、API経由で実行したり、エクスポートして自分でホストしたりできる。クローズドなプラットフォームの手軽さを求めつつ、モデルとデータの所有権にはこだわる開発者が対象だ。

無料 / $0 - $99/mo詳細を見る
Startkit

Startkit

StartKit.AI · コーディング

Startkitは、AI SaaSとAIラッパー製品を作るためのボイラープレートだ。面倒な部分をあらかじめ配線済みにしたAIスタートアップボイラープレートと考えればいい。認証、StripeとLemon Squeezyの決済、利用制限、トランザクションメール、そしてOpenAI、Anthropic、Groq、Llamaと通信するAI APIスターターキットが含まれる。リポジトリをクローンして価格を設定し、ユーザーが実際にお金を払う部分に取りかかれる。ReactとTailwind上のNext.jsで作られているため、ボイラープレートコードの多くはすでに見慣れたものだ。

有料 / $99 - $499 one-time詳細を見る
Testim

Testim

Tricentis · コーディング

Testimは、Web・モバイル・Salesforceアプリ向けにエンドツーエンドテストを構築して実行するAIテスト自動化プラットフォームだ。機械学習を頼りに、インターフェースが変わってもテストを安定させ、チームが壊れたセレクターの修正に費やす時間を減らす。今日から使い始められる自動テストツールとしては悪くない。ブラウザで操作を録画してテストを作り、より細かい制御が必要なときはJavaScriptを足す。忙しいQAチームにとって堅実な選択肢である。

無料 / Custom pricing on request詳細を見る