
Aegis aegis-v0.11.0-alpha
AIエージェント向けOSレベルモニター:ローカルマシン上のプロセス、ファイルアクセス、ネットワークアクティビティを監視し、各イベントをエージェントインスタンスに帰属させます。
AEGIS
AIコーディングエージェントのためのOSレベル監視
AIコーディングエージェントがあなたのマシンで実際に何をしているかをOSレベルで示すオープンソースのモニター — エージェントフックは不要です。
AEGISは、あなたのマシン上のすべてのAIエージェントを可視化します — 協力しないエージェントも含めて。 AEGISは独立したOSレベルのオブザーバーであり、エージェントの起動方法に関係なく、エージェントのプロセス、ファイルアクセス、ネットワークアクティビティ、行動上の異常をリアルタイムで監視します。JavaScript(ESモジュール / CommonJS)のモニタリングエンジンをベースに、レンダラーと共有型にはTypeScriptを使用しています。オープンソース、ローカル実行、テレメトリなし — すべてのデータはあなたのマシン上に留まります。
「KasperskyはOpenClawで512個のバグを発見しました。そこで私たちはそれを監視するEDRを構築しました。」
ダウンロード · バグを報告 · 機能リクエスト · コントリビューション
Aegisは何を監視するのか?
- プロセス監視 — 110の既知のAIエージェントシグネチャを、親子ツリーの解決とIDEホストの検出付きで追跡します。
- ファイルシステムアクセス — 機密ディレクトリ(
.ssh、.aws、.gnupg、.env、クラウド設定)と27のAIエージェント設定パスへの不正アクセスを監視します。 - ネットワークアクティビティ — エージェントのPIDごとにアウトバウンドTCP接続を、リバースDNSと既知/未知のAPIエンドポイント分類付きで記録します。
- 行動分析 — 8カテゴリにわたる73の検出ルールを、ローリング10セッションのベースラインと4軸の異常スコアリングで適用します。
- 信頼スコアリング — 時間減衰アルゴリズムと多次元の脅威評価を使用して、信頼グレード(A+〜F)付きのリアルタイムリスクスコアを割り当てます。
- マルチエージェントダッシュボード — 110すべてのエージェントを、スパークライン、リスクリング、アクティビティフィード、展開可能なエージェントカードを備えたベントーグリッドダッシュボードに表示します。
なぜAegisなのか?
| 512 | KasperskyがOpenClawで発見した脆弱性 — 自律エージェントには実際のセキュリティリスクが伴う |
| 0 | Aegis以前にAIエージェント向けのオープンソースEDRツールは存在しなかった |
| 110 | 検出データベースに登録されたAIエージェントシグネチャ — Claude CodeからAutoGPTまで |
| 73 | 8カテゴリにわたる行動検出ルール。ホットリロードとカスタムオーバーライド対応 |
| 707 | 合格したテスト、失敗は0 — モニタリングエンジンはすべてのコミットで検証されている |
| <2s | コールドブートからフルダッシュボードまで — 監視対象のエージェントと並行して実行できる軽量さ |
AIエージェントは今や、あなたのマシンへの深いアクセス権を持っています — ファイル、コマンド、ネットワーク。既存のAIセキュリティツールはすべて、人間がAIに送る内容を監視するエンタープライズSaaSです。AIエージェントがローカルマシン上で何をするかを監視するものはどこにもありません。Aegisはそのオープンソースの答えです。
AEGISが異なる理由
ほとんどのAIエージェント監視ツールは、エージェント自体の内部にフックを仕込むことで機能します — Claude Codeのプラグイン、Cursorの拡張機能、SDKラッパーなどです。Sage(Gen Digital)、leash、MicrosoftのAgent Governance Toolkitはすべて、エージェントのランタイム内に存在します。これには構造的な盲点があります:彼らは自分たちのフックをインストールしたエージェントしか見えないのです。 別の方法で起動されたエージェント — 生のpython autogpt.py、ラップしていないバイナリ、単に協力しないツール — は、彼らには見えません。
AEGISは異なるレイヤーに位置します。AEGISは独立したOSレベルのオブザーバーであり、エージェントの外部からプロセス、ファイル、ネットワークアクティビティを監視するため、起動方法や監視されたいかどうかに関係なく、マシン上のあらゆるエージェントを捕捉できます。フックベースのツールとAEGISは補完関係にあります — 一方はオプトインしたエージェントを計測し、もう一方はマシン全体を見渡します。
モニター優先
AEGISはカメラであり、警備員ではありません。 AEGISは観察と記録を行いますが、現時点ではOSレベルでエージェントをブロックしません。カーネルフックも自動的な強制もありません。プロセス制御(kill / suspend / resume)は手動でユーザーが実行する場合のみです。アクティブなブロックはロードマップに記載されていますが、現在のリリースには含まれていません。可視性、監査、異常検出のためにAEGISを使用してください — 強制が必要な場合はサンドボックスと併用してください。
監視対象
| レイヤー | 内容 |
|---|---|
| プロセス | 110の既知のAIエージェントシグネチャ、親子ツリーの解決、IDEホストの検出 |
| ファイル | .ssh、.aws、.gnupg、.env*、クラウド設定、27のAIエージェント設定ディレクトリを監視 |
| ネットワーク | エージェントのPIDごとのアウトバウンドTCP、リバースDNS、既知のAPIエンドポイントと未知のものの比較 |
| 行動 | ローリング10セッションのベースライン、4軸の異常スコアリング(Network/FS/Process/Baseline) |
| ローカルLLM | Ollama、LM Studio、vLLM、llama.cppのランタイム検出 |
比較
| AEGIS | Lasso / Prompt Security / PromptArmor | |
|---|---|---|
| ローカルで実行 | はい | クラウド |
| オープンソース | MIT | いいえ |
| 無料 | はい | エンタープライズ |
| ファイルアクセスの監視 | はい | いいえ |
| ローカルLLMの検出 | はい | いいえ |
AEGISは、唯一のオープンソースでローカルファーストのAIエージェントモニターです。
ダウンロード
ソースから(全プラットフォーム)
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start
必要な環境:Node.js 18+ と npm 9+。Windows 10/11推奨。macOS/Linuxは試験的サポート(#37)。
AIエージェントなしで試す
AIエージェントを実行していませんか?デモモードなら、シミュレートされたデータでフルダッシュボードを探索できます — 実際の監視も実際のプロセスもありません。
npm run build:demo && npm start
デモモードは、**calm(平常)→ elevated(警戒)→ critical(重大)→ reset(リセット)**の4つの脅威フェーズを循環するシナリオエンジンを実行し、最大12のシミュレートされたAIエージェント(Claude Code、Copilot、Cursorなど)を使用します。ファイルアクセスイベント、ネットワーク接続、異常スコア、リスク評価はすべてリアルタイムで生成されるため、すべてのタブと機能が完全に動作します。
デプロイ前にAEGISを評価したり、チームにUIをデモしたり、実際のWindows環境を用意せずに新機能を開発したりするために使用できます。
Windowsインストーラー
ビルド済みの.exeインストーラーは将来のリリースで提供予定です。進捗はReleasesで確認できます。
リリース履歴
| バージョン | 日付 | 主な変更点 |
|---|---|---|
| v0.10.0-alpha | 2026-03-09 | コードのクリーンアップ、セキュリティ強化、コマンドパレット |
| v0.9.1-alpha | 2026-03-08 | ドロップダウンの重複排除、スキルパス、aegis-contextの最適化 |
| v0.9.0-alpha | 2026-03-08 | categoryIndex、prompt-craftスキル、TS移行ストア |
| v0.8.2-alpha | 2026-03-08 | formatBytesのTS抽出、有意義なテスト、ブランチのクリーンアップ |
| v0.8.1-alpha | 2026-03-07 | パッチリリース |
| v0.8.0-alpha | 2026-03-05 | ローンチ準備:CSPの強化、OpenClaw統合、READMEの全面改訂 |
| v0.7.0-alpha | 2026-03-04 | YAMLルールセット、68ルール、ホットリロード、568テスト |
| v0.5.0-alpha | 2026-03-03 | 洗練されたUIの再設計、VisTimeline、AgentGraph |
| v0.4.0-alpha | 2026-03-03 | TypeScriptインフラ、パフォーマンス、リファクタリング |
機能
検出 — 110のエージェントシグネチャ、親チェーンの解決、設定ディレクトリの保護、信頼グレード(A+〜F)付きのエージェントごとのリスクスコアリング、HTTP/User-Agentスコアリング、ローカルLLM検出、誤検知のマーキング
分析 — ローリング平均による行動ベースライン、多次元の異常検出、Anthropic APIによるAI脅威評価(オプトイン)、印刷可能なHTML脅威レポート
ダッシュボード — ベントーグリッドダッシュボード — RiskRingゲージ、スパークライン、TrustBadge、エージェント統計、フィルター付きアクティビティフィード、セッションタイムライン、展開可能な詳細付きエージェントカード、保護プリセット(Paranoid/Strict/Balanced/Developer)、ダーク/ライトテーマ、トースト通知、OOM保護、キーボードショートカット(Ctrl+1-4)
エクスポート — JSON、CSV、HTMLレポート、ワンクリックZIPアーカイブ、JSONL監査ログ(毎日ローテーション、30日間保持)
i18n — 英語ベースの国際化(110以上の文字列)、コミュニティ翻訳歓迎
CLI — スクリプト用--scan-json、--version、--help
YAMLルールセット
- 8カテゴリにわたる73の検出ルール(AI設定、シークレット、SSH、クラウド、ブラウザ、開発ツール、暗号通貨、証明書)
- JSON Schemaで検証済み、再起動なしのホットリロード
rules/custom/ディレクトリで拡張または上書き
スクリーンショット
📸 シールド — リアルタイム概要
📸 アクティビティフィード
📸 ルールと権限
📸 レポートとエクスポート
📸 エージェント統計
📸 設定
アーキテクチャ
┌─────────────┐ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Process │ │ File │ │ Network │ │ LLM │
│ Scanner │ │ Watcher │ │ Monitor │ │ Detector │
│ (tasklist) │ │ (chokidar) │ │ (NetTCP+DNS)│ │(Ollama/LMS) │
└──────┬───────┘ └──────┬──────┘ └──────┬──────┘ └──────┬──────┘
│ │ │ │
└───────────┬───────┴──────────┬───────┘ │
│ │ │
┌──────▼──────┐ ┌──────▼──────┐ │
│ Baseline │ │ Anomaly │◄──────────────────┘
│ Engine │ │ Detector │
│(10-session) │ │ (4-axis) │
└──────┬──────┘ └──────┬──────┘
│ │
┌──────▼──────┐ ┌──────▼──────┐ ┌─────────────┐
│ Risk │ │ Audit │ │ CLI │
│ Engine │ │ Logger │ │ (--scan-json│
│(time-decay) │ │ (JSONL/30d)│ │ --version) │
└──────┬──────┘ └──────┬──────┘ └─────────────┘
│ │
┌──────▼──────┐ ┌──────▼──────┐
│ Dashboard │ │ ZIP Writer │
│ (Svelte IPC)│ │ (export) │
└─────────────┘ └─────────────┘
スタック: Electron 33、Svelte 5、Vite 7、Vitest(44ファイルにわたる707テスト)。モニタリングエンジンはJavaScript(CommonJS)で、レンダラーと共有型にはTypeScriptを使用しています。
エージェントデータベース
110のエージェントがsrc/shared/agent-database.jsonに登録されています:
コーディング — Claude Code、GitHub Copilot、Cursor、Windsurf、Tabnine、Amazon Q、Cody、Aider 自律型 — OpenClaw、Devin、Manus AI、OpenHands、SWE-Agent、AutoGPT、BabyAGI、CrewAI デスクトップ — Anthropic Computer Use、Google Gemini、Apple Intelligence、Microsoft Copilot フレームワーク — LangChain、Semantic Kernel、AutoGen、MetaGPT、TaskWeaver ローカルLLM — Ollama、LM Studio、vLLM、llama.cpp、LocalAI、GPT4All、Jan
UIからカスタムエージェントを追加するか、JSONを編集します。AGENTS.mdを参照してください。
ロードマップ
以下の項目はすべて計画中であり、まだリリースされていません。現在のAEGISはモニター専用です(モニター優先を参照)。
- アクティブブロック — 違反時にルールを強制(現在:観察と記録のみ)
- OSレベルの強制 / カーネルフック(Windows Minifilter、macOS Endpoint Security、Linux eBPF)
- 検出ルールのMITRE ATT&CKマッピング
- MLベースの異常検出(現在:ハードコードされたヒューリスティック重み)
- TLS / 暗号化トラフィックの可視化(ユーザーの同意付き、現在:TCPエンドポイントのみ)
- macOSとLinuxのファーストクラスサポート(現在は試験的 — #37)
- ローカル推論検出のためのGPUモニタリング
- プロセスごとのファイル帰属(ETW、fanotify)
- コンテナ/VM検出(Docker、WSL)
- WebベースのAIエージェント用ブラウザ拡張機能
- 自動更新メカニズム
- i18n / ローカライゼーション(#53)
よくある質問
Aegisとは何ですか?
Aegisは、AIエージェントの監視に特化して構築されたオープンソースのエンドポイント検出・対応(EDR)ツールです。Electron 33とSvelte 5をベースに、プロセス、ファイルアクセス、ネットワークアクティビティ、行動上の異常をリアルタイムで追跡します。モニタリングエンジンはJavaScript(ESモジュール / CommonJS)で、レンダラーと共有型定義にはTypeScriptを使用しています。すべてのデータはローカルに留まります — テレメトリなし、クラウド依存なし。
なぜAIエージェントに監視が必要なのですか?
OpenClaw、AutoGPT、Devinなどの自律型AIエージェントは、ローカルファイル、認証情報、シェルコマンドへの深いアクセス権を持っていますが、ごくわずかな監視しか受けずに実行されています。Kasperskyの分析では、OpenClawだけで512個のバグが発見されました。Aegisは不足していた可観測性レイヤーを提供し、エージェントがマシン上で何をしているかを正確に把握できるようにします。
Aegisは従来のEDRとどう違うのですか?
従来のEDRツール(CrowdStrike、Sentinel One)は、人間が引き起こす脅威 — マルウェア、ランサムウェア、フィッシング — を監視します。AegisはAIエージェントの行動に特化して構築されています:110のエージェントプロファイル、エージェント固有のパターンに調整された73の検出ルール、そして各エージェントのアクティビティが時間とともにどう変化するかを追跡する行動ベースラインが付属しています。
AegisはMCPツールで動作しますか?
はい。Aegisは、Model Context Protocol(MCP)を介して接続されたツールを含め、マシン上で実行されているあらゆるAIエージェントプロセスを監視します。MCP接続されたツールがプロセスを生成したり、ファイルにアクセスしたり、ネットワーク呼び出しを行ったりした場合、Aegisはそのアクティビティを検出してスコアリングします。
Aegisはサンドボックスの代替になりますか?
いいえ。Aegisは可観測性レイヤーであり、制限レイヤーではありません。サンドボックスはエージェントができることを制限し、Aegisはエージェントが何をしているかを表示します。これらは補完関係にあります — 強制にはサンドボックスを、可視性・監査・異常検出にはAegisを使用してください。
Aegisはどのエージェントをサポートしていますか?
Aegisには、5つのカテゴリにわたる110のエージェントシグネチャが付属しています:コーディングアシスタント(Claude Code、Copilot、Cursor)、自律エージェント(OpenClaw、AutoGPT、CrewAI、Devin)、デスクトップAI(Gemini、Apple Intelligence)、フレームワーク(LangChain、AutoGen、MetaGPT)、ローカルLLM(Ollama、LM Studio、llama.cpp)。UIまたはJSON設定からカスタムエージェントを追加できます。
Aegisを本番環境で使用できますか?
Aegisは現在v0.10.0-alphaであり、開発環境およびテスト環境での使用が推奨されています。コアのモニタリングエンジンは707のテストが合格する安定した状態ですが、本番デプロイ機能(自動更新、OSレベルの強制)はv1.0のロードマップに含まれています。
Aegisは無料ですか?
はい。AegisはMITライセンスでリリースされており、テレメトリなし、クラウド要件なし、有料プランなしです。完全なソースコードはGitHubで公開されています。
コントリビューター
CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md
サポート
Aegisが役に立つと感じたら、GitHubでスターを付けることを検討してください — 他の人がこのプロジェクトを見つけるのに役立ちます。
チーム&エンタープライズ — 集中ダッシュボード、SIEM統合、マネージドデプロイが必要ですか?現在構築中です。通知を受け取る





