
AIエージェント向けの強力な保護 - AIアプリケーションのためのオープンソースのセキュリティとコスト追跡
AI Agent セキュリティ&ガバナンス SDK
LLM アプリケーション向けの決定論的ガバナンス、ガードレール、コスト追跡、ポリシー管理。 オープンソース。TypeScript + Python。任意のプロバイダで動作します。
インストール: npm install tealtiger または pip install tealtiger を実行し、既存の OpenAI 呼び出しをラップします:```typescript
import { TealOpenAI } from 'tealtiger';
const client = new TealOpenAI({ apiKey: process.env.OPENAI_API_KEY, guardrails: { promptInjection: true } });
const res = await client.chat.completions.create({ model: 'gpt-4o-mini', messages: [{ role: 'user', content: 'Hello!' }] });
console.log(res.security?.decision ?? 'ALLOW');
### 💰 社内ネットワークでフィッシングメールをばらまく必要がありますか?問題ありません!
**BEC およびフィッシング**テストも、無限のシナリオの1つです。電子メール(BEC)攻撃シナリオのコンテンツを生成する際には、部分的な **AI 自動化** 機能も利用できます。従業員名を **Reaper** に送信すると、スタイルとコンテンツが自動的に選択されます。また、カスタム **SMTP** サーバーを設定する柔軟性など、さらに多くの機能があります!```python
import os
from tealtiger import TealOpenAI
client = TealOpenAI(api_key=os.environ["OPENAI_API_KEY"], guardrails={"prompt_injection": True})
print(client.chat.completions.create(model="gpt-4o-mini", messages=[{"role": "user", "content": "Hello!"}]).security.decision)
pwnagotchi ホスト名がまだ有効な場合、内蔵のPebble接続チェックを使用できます。これにより
pwnagotchi.local:8080 に向けます```text
ALLOW
Governance receipt emitted; cost and guardrails tracked.Next: [完全なクイックスタート](#-quick-start) と [例](https://github.com/agentguard-ai/tealtiger/blob/main/examples).
---
## 🔭 observe() — ゼロ設定インストルメンテーション (v1.4)
一行追加するだけで、任意のLLMクライアントにコスト追跡、監査ログ、PII検出、動作ベースラインを追加できます。設定ファイルもポリシー定義も不要です。```typescript
import { observe, freeze } from 'tealtiger';
const client = observe(new OpenAI()); // done — all calls are now instrumented
console.log(client.getCost()); // { totalCost: 0.0023, requestCount: 1, ... }
| 機能 | フラグ | 例 |
|---|---|---|
| トークン制限 | --max-tokens, -t | gptsh --max-tokens 123 |
| Cookie | --cookie, -k | gptsh -k "session=..." |
| カスタムプロンプト | --custom-prompt, -p | gptsh -p "id;cat /etc/passwd" |
| ソケット | --socket, -S | gptsh -S /path/unix.d |
| プロキシ | --proxy, -x | gptsh -x http://127.0.0.1:8080 |
| カラー出力なし | --no-colour | gptsh --no-colour |
| HTML デコード | --decode-html | gptsh --decode-html |
| 追加データ | --data, -d | gptsh -d '{"param":"value"}' |
| 出力形式 | --output-format, -o | gptsh -o /tmp/out.json |
| タイミング | --time | gptsh --time request |
| タイムアウト | --timeout | gptsh --timeout 30 |
| バージョン表示 | --version, -v | gptsh -v |
| ヘルプ | --help, -h | gptsh -h |
| from tealtiger.observe import observe, freeze | ||
| client = observe(OpenAI()) # done — all calls are now instrumented | ||
| print(client.get_cost()) # ObserveCostSummary(total_cost=0.0023, ...) |
**自動で得られるもの:** 12プロバイダにわたるリクエスト単位のコスト追跡、相関ID付きの構造化監査ログ、行動ベースライン(P50/P95/P99)、REPORT_ONLYモードでのPII検出、`freeze()`による即時停止機能。1コールあたり5ms未満のオーバーヘッド。
[examples/observe-quickstart.ts](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe-quickstart.ts) と [examples/observe_quickstart.py](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py) を参照。
---
---
## 📊 ガバナンスダッシュボード (v1.4)
AIエージェント群のリアルタイム可視化 — セキュリティ態勢、コストガバナンス、行動アラートを一画面で。
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/12842/41f95973c706522c5b907a5d7d96565247adff159a2de9a15c45087ae8dd1351.png" alt="TealTiger ガバナンスダッシュボード" width="900">
</div>
**一目でわかること:**
- **KPI行** — 総リクエスト数、コスト、ガバナンス拒否数、予算消費量(色分け表示)
- **コスト速度と予算予測** — バーンレートのトレンドと枯渇予測
- **防御パイプライン** — 3段階のセキュリティ評価フロー、ショートサーキット率、各段階のレイテンシ
- **カナリアアラート** — 行動ドリフト検出(エージェントフリーズ状態と乖離率)
- **エージェントマトリックス** — フリート状態テーブル(アクティブ/アイドル/フリーズ)、エージェント別リクエスト指標
- **コスト削減** — 効果順に並べた最適化推奨事項
- **モデルルーティング** — 送信元から送信先へのルーティング、リクエストごとの節約額
- **プロトコルガバナンス** — ENFORCE/MONITOR/REPORT_ONLY ポリシーカードと拒否数
すべてのパネルは独立してデータを取得し、障害分離されています。1つのウィジェットの障害が他に波及することはありません。
ローカル実行: `cd dashboard/api && npm run dev` 次に `cd dashboard/web && npm run dev` (API: :3100、UI: :3000)
### 段階的開示パス
| レベル | エントリーポイント | 得られるもの |
|-------|-------------|--------------|
| 0 | `observe(client)` | コスト追跡、監査証跡、PII検出、行動ベースライン、停止スイッチ |
| 1 | + guardrails config | プロンプトインジェクション、コンテンツモデレーション、シークレット検出 |
| 2 | + TealEngine ポリシー | ルールごとの ENFORCE/MONITOR/REPORT_ONLY、決定論的な判断 |
| 3 | + TealFlow ワークフロー | 組織レベルのガバナンス継承、宣言的YAML |
## TealTiger とは
TealTiger は、AIエージェントに**決定論的ガバナンス**を提供するオープンソースSDKです。セキュリティポリシーの適用、コスト追跡、構造化された証拠の生成を、インフラ不要でランタイムに行います。
> **ソースコードをお探しですか?** これはハブリポジトリです。SDKのソースは言語別のリポジトリにあります:
> - **TypeScript SDK**: [tealtiger-typescript-prod](https://github.com/agentguard-ai/tealtiger-typescript-prod)
> - **Python SDK**: [tealtiger-python-prod](https://github.com/agentguard-ai/tealtiger-python-prod)
>
> またはこのリポジトリをサブモジュール付きでクローン: `git clone --recurse-submodules https://github.com/agentguard-ai/tealtiger.git`
確率的な安全フィルターとは異なり、TealTiger は**決定論的なポリシー評価**を使用します: 同じ入力 + 同じポリシー = 同じ判断、毎回。すべてのガバナンス判断は再構築可能で、ポリシー作成者にトレース可能であり、構造化された証拠(SARIF、JUnit XML、JSON)としてエクスポートできます。
**主要な原則:** ガバナンスは、事後にレビューする文書ではなく、ランタイムに組み込まれたエンジニアリング上の特性であるべきです。
---
## 🚀 クイックスタート
### TypeScript```bash
npm install tealtiger
Please provide the Markdown content to translate.```typescript import { TealOpenAI } from 'tealtiger';