
AIエージェント向けフルスタックセキュリティOS。5層の多層防御アーキテクチャを備え、基盤スキャン、入力サニタイゼーション、認知保護、意思決定アライメント、実行制御をカバーします。
**AgentWard(玄甲)**は、信頼性と拡張性を備えたAIエージェントの展開を目的に構築されたフルスタックセキュリティオペレーティングシステムであり、OpenClawへのネイティブコード適応を備えています。AgentWardは、エージェントのオンボーディング、セキュアな推論、信頼できる実行を一貫したセキュリティアーキテクチャに統合し、今後他の主要なエージェントフレームワークへのネイティブサポートを予定しています。その異種多層防御設計は、エージェントワークフローを起動、知覚、記憶、意思決定、実行の5つの連携セキュリティ層に再構築し、基盤の整合性検証、敵対的欺瞞のブロック、メモリ改ざんの阻止、自律的な決定と高リスクコマンドの検証を行う動的なクロスステージ保護機能を備えています。これは「初期から信頼でき、プロセス全体で制御可能、結果が信頼できる」という約束を実現する、完全なエンドツーエンドの閉じたセキュリティループです。本リポジトリが役立つと感じられた場合は、AgentWardアーキテクチャの設計に関する論文を引用してください:
@misc{zhang2026agentwardlifecyclesecurityarchitecture,
title={AgentWard: A Lifecycle Security Architecture for Autonomous AI Agents},
author={Yixiang Zhang and Xinhao Deng and Jiaqing Wu and Yue Xiao and Ke Xu and Qi Li},
year={2026},
eprint={2604.24657},
archivePrefix={arXiv},
primaryClass={cs.CR},
url={https://arxiv.org/abs/2604.24657},
}
⚡ インストールまたは更新
# セットアップスクリプトを実行
bash /path/to/agent-ward/setup.sh
✅ インストールの確認
openclaw plugins list
その後、OpenClaw のセキュリティが強化されたことをお楽しみください!
AgentWardは、OpenClaw プラットフォームとネイティブに深く統合されており、AI エージェントの全ライフサイクルワークフローにネイティブなセキュリティ機能を組み込んでいます。その異種多層防御アーキテクチャは、孤立した単一点のセキュリティチェックを、閉じたループの連携システムレベルの保護システムに再構築し、AI エージェントの起動から実行に至るまで、エンドツーエンドの完全なチェーンにおける信頼性を保証します。

AgentWardは、緊密に統合された5つの層を通じてシステムレベルのセキュリティを提供します。これにより、孤立したセキュリティチェックが統一されたエンドツーエンドの保護システムへと変わります。
| 層 | 焦点 |
|---|---|
| 🏗️ 基盤スキャン層 | サプライチェーンの信頼性とベースラインの整合性 |
| 🧼 入力サニタイズ層 | プロンプトインジェクションと脱獄検出 |
| 🧠 認知保護層 | メモリポイズニングとコンテキストドリフト |
| 🎯 意思決定整合層 |
エージェントが信頼できる基盤から開始されることを保証します。
英語版 | 中国語版 |
エージェントに伝播する前に敵対的な入力を特定します。
英語版 | 中国語版 |
長期記憶とコンテキストの連続性をポイズニングから保護します。
英語版 | 中国語版 |
エージェントの決定を許可されたユーザーの意図と一致させます。
英語版 | 中国語版 |
実行時点で安全境界を強制します。
英語版 | 中国語版 |
当社のロードマップは、設定、入力処理、認知、意思決定、実行に至るエージェントの全ライフサイクルを保護するように設計された多層防御アーキテクチャに基づいています。
凡例: ✅ 完了 | 🚀 進行中
本リポジトリのすべての貢献者に感謝いたします。貢献者は、Qi Li、Xinhao Deng、Yixiang Zhang、Jiaqing Wu、Yue Xiao、Rennai Qiu、Zhuoheng Zou、Jiaqi Bai、Jiaxing Song、Ke Xu です。
| アクション前の意図の一貫性 |
| 🔧 実行制御層 | 高リスク操作のガードレール |