Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
runeward — AIエージェント向けの統制された実行セル。 | Kitploit
ツール/GitHubGitHub/runewardd/runeward
認証と認可防御ツールコンテナセキュリティスクリプトと自動化構成監査クラウドセキュリティDevSecOpsアイデンティティ&アクセス管理 (IAM)AIセキュリティログ分析
GitHubrunewardd/runeward

runeward

1104日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AIエージェント向けの統制された実行セル。

リポジトリを見るウェブサイト

runeward — エージェント・ガバナンス・ハーネス

AIエージェントのためのオープンソース・ガバナンス・ハーネス。

License: Apache-2.0 CI Go 1.26.6 Release

あらゆるAIエージェントに対して、強制可能なポリシー、人間による承認、分離された実行環境、予算、そして署名付き証跡を提供します。Runewardは、新しいモデルやオーケストレーションスタックを必要とせず、既存のエージェントやマルチエージェントフレームワークと連携して動作します。

エージェントのアクションがポリシーと任意の人間による承認を経て、分離されたサンドボックスと署名付き監査証跡へと流れる

1つのコマンドで証明する

前提条件: 稼働中のDocker/Podmanエンジンとrunewardバイナリ。

root@kitploit:~
runeward quickstart

このコマンドは.runeward/quickstart.tomlを作成し、ポリシー、ランタイム、イメージ、状態パスをチェックし、許可されたコマンドを実行し、破壊的なコマンドが実行前に拒否されることを証明し、署名付き監査証跡を検証します。--forceを渡さない限り、既存のポリシーを上書きすることはありません。

doctorとダッシュボードのレディネスも、必要なシークレットソースを解決します。未設定のenv://値を参照するCharterは、起動準備完了として提示されません。

root@kitploit:~
runeward doctor quickstart                     # セットアップの問題を安全に説明する
runeward --config-dir .runeward serve          # ダッシュボード + ガバナンスされたREST API
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # 独立したポリシー/監査の検証

Runewardが追加するもの

すべてのガバナンスされたアクションは1つの経路をたどります:

root@kitploit:~
エージェントリクエスト → ポリシー → 必要に応じた人間による承認 → 制限 → サンドボックス → 署名付き監査イベント

命名

ドキュメントとUIでは、まず親しみやすい用語を使用します。既存のAPIパスとファイルフィールドは、互換性のために元のテーマ名を保持します。

完全な命名と記述の規約を参照してください。

インストール

Runewardの使用方法に合ったパッケージを選択してください:

通常のローカル利用では、HomebrewでCLIをインストールしてください。エージェント統合の場合は、その言語のSDKもインストールしてください。pipとnpmのパッケージは稼働中のRuneward APIに接続するものであり、CLI/ランタイムを置き換えるものではありません。

Homebrew — CLI

ローカルサンドボックスには、稼働中のDocker、OrbStack、またはPodmanエンジンが必要です。

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

Python 3.9以降が必要です。ベースクライアントにはサードパーティのランタイム依存関係はありません。

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

Node.js 18以降が必要です。

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

LangChain、CrewAI、LlamaIndex、OpenAI Agents、Strands、Vercel AI SDK、LangChain.jsのインストールオプションについては、アダプタを参照してください。

その他のCLIインストールオプション

署名付きmacOS/Linuxインストーラは、チェックサムマニフェストを検証する際にフェイルクローズするためにcosignを必要とします。WindowsバイナリはReleasesから入手できます。

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

現在のmainブランチをビルドするには、Go 1.26.6を使用してください:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

エージェントと一緒に使う

MCP対応のIDEまたはエージェントにガバナンスされたツールを公開します:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

または、エージェントCLIをサンドボックス内に配置し、1つまたは複数のガバナンスされたワーカーを実行します:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

LangChain、CrewAI、LlamaIndex、OpenAI Agents、Strands、Vercel AI SDK、LangChain.js用のアダプタが含まれています。アダプタとエージェントグループを参照してください。

ダッシュボードには、各Citadel用の読み取り専用ライブチャットTTYもあります。エージェントハーネスはruneward_publish_conversation(またはREST、Python、TypeScriptの同等機能)でuser、assistant、tool、systemのターンを公開し、権限を持つチームメイトはターミナル入力アクセスなしでマスクされた会話をフォローできます。Runewardは、エージェントクライアントが公開しないプライベートなUIチャットテキストを推測することはできません。公開呼び出しをハーネスのターンコールバックに組み込んでください。公開者は、ダッシュボードと同じruneward serveコントロールプレーンに(/mcp、REST、またはSDK経由で)接続する必要があります。

エージェントとサブエージェントのハーネス

Runewardはエージェントを囲む強制境界であり、エージェントの推論方法を決定するコンポーネントではありません。親エージェントと各委任サブエージェントのツール呼び出しをRuneward経由でルーティングすることで、明示的なポリシー、承認、分離、予算、証跡の境界を与えます。

既存の概念はその意味を保ちます: Cohortはタスクボードを共有するピアワーカーのグループであり、「サブエージェント」に改名されることはありません。オーケストレータは依然として委任のタイミングを決定し、Runewardは親/実行/プロバイダの系統を記録し、子Citadelが親のテナントまたはCharterを拡大することを防ぎます。参加する各エージェントは、独自のCitadelとChronicleを受け取ることができます。エージェントハーネスを参照してください。

ポリシーワークフロー

ポリシーは、組み込みのglobルール、CEL、OPA/Rego、署名付きOCIバンドルをサポートします。CIでテストするか、レビュー済みのスキャフォールドから開始するか、検証済みの本番証跡から正確な提案を導き出します:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learnはポリシーを自動的に編集することはありません。まず証跡を検証し、マスクされたアクションをスキップし、完全一致を生成し、人間がそれらをレビューして広げることを要求します。

セキュリティ態勢

  • サーバはデフォルトでループバックにバインドし、非ループバックバインドの前には認証を要求します。
  • 非ループバックHTTPは、--allow-insecure-httpが信頼されたリバースプロキシがTLSを終端することを明示的に認めない限り、TLSも要求します。
  • マルチプリンシパルRBACは、サンドボックス、エージェントグループ、リカバリスナップショット、ダッシュボードビューをテナントにスコープしつつ、すべての操作をそのアクターに帰属させます。静的トークンとOIDC JWTは同じ認可モデルを使用し、組み込みHTTP MCPはRESTの所有権チェックを共有します。
  • ブラウザ自動化は実験的であり、デフォルトで無効です。セキュリティモデルをレビューした後、信頼されたデプロイメントでのみRUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1で有効にしてください。ブラウザ対応のCharterはcapabilities = ["browser"]を宣言し、ダッシュボードはガバナンスされたレンダリングテキストとスクリーンショットのアクション、およびそれらのポリシー/エグレス結果を公開します。
  • オプションのブラウザIDE(セル内code-server + チケット付きリバースプロキシ)も同様に実験的です: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1、Charter [ide]、Dockerfile.ideターゲットide / ide-agents、例ide-demo / ide-claude / ide-codex / ide-cursor。制限: キーストローク単位のポリシーではない。セル内にCursor/Claude Desktop/Codex GUIはない。code-server上のファーストクラスのGitHub Copilotはない。とを参照してください。

ドキュメント

  • クイックスタート
  • ポリシー / Charter
  • REST API
  • ブラウザIDE (実験的なcode-serverプロキシ)
  • セキュリティモデル
  • エンドツーエンドテスト
  • 公開サイト: runewardd.github.io/runeward

コントリビューションを歓迎します。CONTRIBUTING.mdを参照してください。Apache 2.0の下でライセンスされています。

ツールをダウンロード
関心事コンテナのみRuneward
ツール呼び出しプロセスが要求したものを実行するすべてのシェル、コード、ファイル、ネットワーク、ブラウザ操作を事前にチェックする
リスクのあるアクションアプリケーション固有帰属された決定を伴うallow、deny、またはrequire-approval
ネットワーク別途設定しない限り通常はオープンデフォルト拒否のホスト名ポリシー。Kubernetesでは厳格なL3強制
制限CPU/メモリ実時間、実行、エグレス、トークン、コスト、リトライループの予算
監査ランタイムログ追記専用、ハッシュチェーン、Ed25519署名付きイベント
ハンドオフアドホックなログとフォルダワークスペースtar、リカバリスナップショット、ポータブルな署名付き証跡JSON
エージェントID1つの不透明なプロセステナント、アクター、親実行、プロバイダ、モデル、永続的な実行系統
インターフェースランタイム固有CLI、REST、MCP、Webダッシュボード、Kubernetes CRD、ローカルSDKアダプタ
平易な用語Runeward名既存のサーフェス
サンドボックスCitadel/v1/citadels、Kubernetes Citadel
ポリシーファイル/プロファイルCharter/v1/charters、*.tomlプロファイル
承認Conclave/v1/conclave
署名付き監査証跡Chronicle/v1/chronicle、[chronicle]
ネットワーク制御Perimeter/perimeter、[network]
予算と制限Rationing[rationing]
エージェントグループ/フリートCohort/v1/cohorts、[cohort]
インストール方法インストールされるものコマンド
HomebrewmacOSまたはLinux用Runeward CLIbrew install Runewardd/tap/runeward
PyPIPythonクライアントとエージェントフレームワークアダプタpython -m pip install runeward
npmTypeScriptクライアントとエージェントフレームワークツールnpm install @runeward/sdk
ブラウザIDE
セキュリティモデル
  • アクション単位のポリシーは、コントロールプレーン(REST、MCP、ダッシュボードのファイル/シェル/コードアクション、SDK)経由でルーティングされるツール呼び出しに適用されます。対話型ターミナルや、すでにサンドボックス内で実行中のプロセスは直接サンドボックスセッションです: 分離/ネットワーク/リソース制御とターミナル記録を受け取りますが、その個々のコマンドは承認のために傍受されません。コマンドレベルのポリシーと署名付き判定が必要な場合は、ガバナンスされたツール呼び出しを使用してください。
  • 脆弱性はSECURITY.mdを使用して非公開で報告してください。Runewardは1.0以前のままです。残存する制限はROADMAP.mdで追跡されています。