Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cupcake — AIコーディングエージェント向けのネイティブポリシー適用レイヤー。OPA/Rego上に構築されています。 | Kitploit
ツール/GitHubGitHub/eqtylab/cupcake
クラウドセキュリティDevSecOpsサプライチェーンセキュリティAIセキュリティ
GitHubeqtylab/cupcake

cupcake

AIコーディングエージェント向けのネイティブポリシー適用レイヤー。OPA/Rego上に構築されています。

リポジトリを見るウェブサイト
2852346ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cupcake

Cupcake ロゴ

AIエージェントにルールを守らせる。

Docs License Tests SLSA 3

AIエージェントのポリシー実施レイヤー。モデルコンテキストを消費せずに、パフォーマンスとセキュリティを向上させます。

  • 決定論的なルール順守をエージェントに実現。インタラクティブな例
  • ルールをコンテキストからポリシー・アズ・コードに移すことでパフォーマンス向上。
  • アラートをトリガーし、ルールに繰り返し違反する_悪質な_エージェントをタイムアウトにします。

Cupcakeはエージェントイベントをインターセプトし、Open Policy Agent (OPA) Regoで記述されたユーザー定義のルールに対して評価します。エージェントのアクションはブロック、変更、自動修正が可能で、エージェントに役立つフィードバックを提供します。また、ファイル編集後のリンティングなど、エージェントに頼る必要のないタスクのリアクティブ自動化にも役立ちます。

更新情報

2025-12-10: 公式オープンソースリリース。ロードマップは2026年第1四半期に作成予定。

2025-04-04: Claude Code Hooksの機能リクエストを作成。ランタイムアラインメントにはエージェントハーネスへの統合が必要であり、エージェント動作のファイルシステムおよびOSレベルの監視(初期のCupcake PoC)から方針転換しました。

対応エージェントハーネス

Cupcakeは複数のAIコーディングエージェント向けに軽量なネイティブ統合を提供します:

各ハーネスはネイティブのイベント形式を使用します。Terraformと同様に、ポリシーはハーネスごとに分離されています(policies/claude/、policies/cursor/、policies/factory/、policies/opencode/)。これにより明確性が確保され、ハーネス固有の機能への完全なアクセスが可能になります。特定のハーネスがサポートされていない場合、それはランタイム統合の手段がないためです。

言語バインディング

Cupcakeはネイティブバインディングを通じてJavaScriptエージェントアプリケーションに埋め込むことができます。これにより、LangChain、Google ADK、NVIDIA NIM、Vercel AI SDKなどのWebベースのエージェントフレームワークとの統合が可能になります。

言語バインディング
TypeScript./cupcake-ts

仕組み

Cupcakeは、エージェントのアクションパスに直接フックを介して、コーディングエージェントとそのランタイム環境の間の実施レイヤーとして機能します。

Cupcakeエージェントフックのセキュリティアーキテクチャ

Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime

  1. インターセプト: エージェントがアクション/ツールコール(例:git push、fs_write)の実行を準備します。
  2. エンリッチメント: Cupcakeはリアルタイムのシグナル(現在のGitブランチ、CIステータス、データベースメタデータなど環境からの事実)を収集します。
  3. 評価: アクションとシグナルがJSON入力にパッケージ化され、Wasmポリシーに対してミリ秒単位で評価されます。

決定論的および非決定論的評価

Cupcakeは2つの評価モデルをサポートしています:

  1. 決定論的ポリシー: ポリシーはOPA/Regoで記述され、高速でサンドボックス化された評価のためにWebAssembly (Wasm)にコンパイルされます。実装の詳細はWriting Policiesガイドを参照してください。
  2. LLM-as-Judge: よりシンプルでありながら高度なルールの監視のために、CupcakeはセカンダリLLMまたはエージェントを介して介入し、アクションの進め方を評価することができます。実装の詳細はCupcake Watchdogガイドを参照してください。

決定とフィードバック

評価に基づいて、Cupcakeは人間が読めるメッセージとともに、エージェントランタイムに5つの決定のいずれかを返します:

  • 許可 (Allow): アクションは実行されます。オプションで、Cupcakeはブロックせずに後続の動作をガイドするためにコンテキスト(例:「メインブランチにいることを忘れないでください」)を注入できます。注: コンテキスト注入はClaude CodeとFactory AIでサポートされていますが、Cursorではサポートされていません。
  • 変更 (Modify): アクションは変換された入力で実行されます。ポリシーはコマンドのサニタイズ、安全フラグの追加、実行前の規約の強制などを行えます。注: Claude CodeとFactory AIのみでサポートされています。
  • ブロック (Block): アクションは停止されます。Cupcakeはブロックされた_理由_を説明するフィードバックを送信し(例:「プッシュする前にテストが通っている必要があります」)、エージェントが自己修正できるようにします。
  • 警告 (Warn): アクションは実行されますが、警告がログまたは表示されます。
  • レビュー要求 (Require Review): アクションは人間が承認するまで一時停止されます。

Cupcakeを選ぶ理由

最新のエージェントは強力ですが、特にコンテキストが増えるにつれて、運用ルールやセキュリティルールに従うことに一貫性がありません。Cupcakeは、すでに管理しているルール(例:CLAUDE.md、AGENT.md、.cursor/rules)を、アクション実行前に実行される実施可能なガードレールに変換します。

  • Claude Code、Cursor、Factory AI、OpenCode向けのファーストクラス統合によるマルチハーネスサポート。
  • 高速でサンドボックス化された評価のためにWebAssemblyにコンパイルされたOPA/Regoを使用したガバナンス・アズ・コード。
  • エンタープライズ対応の制御:許可/拒否/レビュー、AI SOC向けの強化された監査トレイル、およびプロアクティブな警告。

中核機能

  • 詳細なツール制御: 特定のツールや引数(例:rm -rf /のブロック)を防止。
  • MCPサポート: Model Context Protocolツール(例:mcp__memory__*、mcp__github__*)のネイティブガバナンス。
  • LLM-as-Judge: より動的な監視のために、セカンダリLLMまたはエージェントを使用してアクションを評価。
  • ガードレールライブラリ: コンテンツと安全性チェックのためのNeMoおよびInvariantとのファーストクラス統合。
  • 可観測性: すべての入力、シグナル、決定は、デバッグ用の構造化ログと評価トレースを生成します。

Nixを使用したインストールと開発

nixを使用している場合、提供されているflakeを使用してCupcakeをインストールおよび実行できます:

Nixを使用したCupcake CLIのインストール

root@kitploit:~
# GitHubから直接インストール
nix profile install github:eqtylab/cupcake#cupcake-cli

# またはインストールせずに実行
nix run github:eqtylab/cupcake#cupcake-cli -- --help

NixOSへのCupcake CLIのインストール

以下をflake.nixに追加してください:

root@kitploit:~
inputs.cupcake.url = "github:eqtylab/cupcake";

そして、以下のパッケージをenvironment.systemPackagesまたはhome.packagesに追加します:

root@kitploit:~
inputs.cupcake.packages.${system}.cupcake-cli

開発シェル

開発用に、Rustツールチェーン、just、その他の依存関係を含む提供されたdevシェルを使用することもできます:

root@kitploit:~
# 開発シェルに入る
nix develop

FAQ

Cupcakeはプロンプト/コンテキストトークンを消費しますか? いいえ。ポリシーはモデルの外部で実行され、構造化された決定を返します。

Cupcakeは特定のモデルに依存していますか? いいえ。Cupcakeはハーネス固有の統合により、複数のAIコーディングエージェントをサポートしています。

評価速度はどのくらいですか? 典型的なセットアップでは、キャッシュされたポリシーに対してサブミリ秒です。

コントリビューション

コントリビューションを歓迎します!ガイドラインについてはCONTRIBUTING.mdを参照してください。

ライセンス

Apache 2.0


CupcakeはEQTYLabによって開発され、エージェントセーフティ研究のサポートはTrail of Bitsによって提供されています。

最新情報はXでフォローしてください。

ツールをダウンロード
ハーネスステータス統合ガイド
Claude Code✅ 完全対応セットアップガイド
Cursor✅ 完全対応セットアップガイド
Factory AI✅ 完全対応セットアップガイド
OpenCode✅ 完全対応セットアップガイド
AMP近日対応予定リリース待ち
Gemini CLI近日対応予定リリース待ち