
sage v0.12.0
AIエージェント向けの軽量なエージェント検出および応答(ADR)レイヤー — コマンド、ファイル、Webリクエストを保護します。Gen Agent Trust Hubの一部です。
Sage
エージェントの安全性 — AIコーディングアシスタントのためのエージェント検出&対応
Sageは、AIエージェントが危険なアクションを実行するのを防ぐ軽量セキュリティレイヤーです。シェルコマンド、URL取得、ファイル書き込みなどのツール呼び出しをインターセプトし、実行前に複数の脅威検出レイヤーでチェックします。
注釈: Sageはインストール方法によって異なる製品名(例:Norton Sage、Avast Sage)で表示される場合があります。詳細はブランディングを参照してください。
主な機能
- URLレピュテーション — マルウェア、フィッシング、詐欺URLのクラウドベース検出
- ローカルヒューリスティクス — 危険なコマンド、不審なURL、認証情報の露出、難読化のための300以上のYAMLベース脅威パターン
- プロンプトインジェクション検出 — 取得コンテンツ内の注入された指示に対する2層防御(ヒューリスティクス + 微調整済みMLモデル)。詳細はプロンプトインジェクションを参照
- パッケージサプライチェーンチェック — npm/PyPIパッケージのレジストリ存在、ファイルレピュテーション、有効期間分析
- プラグインスキャン — セッション開始時にインストール済みプラグインを脅威スキャン
- AMSI統合 — Windows Antimalware Scan Interfaceサポート(Windows + WSLはPowerShell相互運用経由、macOSおよび非WSL Linuxでは無効)
クイックスタート
最新のインストール手順については ai.gendigital.com/sage を参照するか、以下のプラットフォーム固有のガイドをご利用ください。
Claude Code — インストールガイド · 必要環境: Node.js >= 18
/plugin marketplace add https://github.com/gendigitalinc/sage.git
/plugin install sage@sage
Cursor — インストールガイド · マーケットプレイスからGen Sage拡張機能をインストール
VS Code — インストールガイド · マーケットプレイスからGen Sage拡張機能をインストール
OpenClaw — インストールガイド · npmからインストール
openclaw plugins install @gendigital/sage-openclaw
OpenCode — npmからインストールし、~/.config/opencode/opencode.json に追加:
{
"plugin": ["@gendigital/sage-opencode"]
}
詳細な手順、設定、トラブルシューティングについてはユーザーガイドを参照してください。
プライバシー
プライバシーに関する考慮事項については、プライバシーを参照してください。
ドキュメント
| ドキュメント | 説明 |
|---|---|
| ユーザーガイド | インストール、使用法、設定、例外、プラットフォームガイド、プライバシー、FAQ |
| 開発者ガイド | アーキテクチャ、開発環境構築、テスト、脅威ルールのフォーマット |
| プロンプトインジェクション | ML + ヒューリスティックによるプロンプトインジェクション検出 |
| パッケージ保護 | npm/PyPIサプライチェーンチェック |
| AMSIスキャン | AMSI経由のWindowsアンチマルウェアスキャン |
| プラグインスキャン | セッション開始時のプラグインスキャン |
| 監査ログ | ディスク上のJSONLスキーマ(エントリー、シグナル、コンテンツ) |
| MCPサーバー | 共有MCPサーバーアーキテクチャ |
| 判定パイプライン | シグナルソース、ポリシーモデル、評価順序 |
| ブランディング | 製品名の設定 |
貢献
開発環境の構築、コーディング規約、脅威ルールの貢献プロセスについてはCONTRIBUTING.mdを参照してください。
ライセンス
Copyright 2026 Gen Digital Inc.
- ソースコード: Apache License 2.0
- 脅威検出ルール (
threats/): Detection Rule License 1.1