
Securekitは、AIツール利用に対してゼロトラストでサンドボックス化された実行を強制する、プロトコル非依存のセキュリティカーネルです。あらゆるLLMまたはエージェントシステムとそのツールの間に位置し、すべてのアクションを検証・分離・監査することで、MCP、OpenAIツール、カスタムAIプロトコルにわたる安全でない実行を防ぎます。 https://roxanneardary.com/securekit/
Securekit は、あらゆる AI システムにおいて、モデルが実行する内容を保護します。
Securekit は、AI ツール実行のためのプロトコル非依存のセキュリティカーネルです。
あらゆる LLM またはエージェントシステムと、それらが使用するツールの間に位置し、ゼロトラスト実行、サンドボックス分離、ポリシー駆動型制御を強制します。
ドロップイン、モジュール式、拡張可能に設計されており、MCP、OpenAI ツール呼び出し、カスタムエージェントフレームワークに対応します。
現代の AI システムは、もはやテキストを生成するだけではありません。アクションを実行します:
これにより、重大なリスクが生じます:
すべてのツール呼び出しが潜在的な攻撃対象となります。
Securekit は、あらゆるアクションが実行される前に制御を強制するユニバーサル実行セキュリティレイヤーを導入します。
LLM / Agent System
↓
Protocol Adapter Layer
(MCP / OpenAI / Custom / Future Protocols)
↓
Securekit Core
- Policy Engine
- Capability System
- Prompt Firewall
- Risk Scoring Engine
- Intent Classifier
- Data-Flow Firewall
- Audit & Receipts
↓
Sandbox Orchestrator
(gVisor / Firecracker / Docker / WASM)
↓
Controlled Execution Layer
(Filesystem / Network / System Boundaries)
実行前にツールが呼び出される理由を評価する、調整されたマルチエージェント分析を通じて、インテリジェントなインテント対応セキュリティを実現します。ツール名や要求されたアクションのみに依存するのではなく、専門エージェントが連携して実行インテントを分類し、リスクを評価し、意図された結果に基づいてセキュリティポリシーを適用します。
リクエスト分析エージェント
インテント分類エージェント
コンテキスト検証エージェント
リスク評価エージェント
ポリシー適用エージェント
コンセンサスエージェント
監査エージェント
検証可能なセキュリティカーネルを通過することなく、AI システムが直接実行、アクセス、通信することは許されるべきではありません。
Securekit は以下を強制します:
このシステムは、アプリケーションラッパーではなく、エージェンティック AI のためのセキュリティ基盤として設計されています。
Securekit は現在、初期設計段階にあります。
以下のリファレンス実装が提供される予定です:
コントリビューションを歓迎します。
すべてのコントリビューションが以下を満たすようにしてください:
Securekit は GNU Affero General Public License v3.0 以降(AGPL-3.0+) の下でリリースされています。
本プロジェクトにコントリビューションすることにより、あなたのコントリビューションもこのライセンスの下でリリースされることに同意したものとみなされます。
以下の点にご注意ください:
notice.md も更新する必要があります。完全な法的詳細については、AGPL-3.0+ ライセンスおよびプロジェクトの notice.md ファイルを参照してください。
Securekit は、以下を提供するAI ツール実行のためのプロトコル非依存セキュリティカーネルです:
これは、エージェンティック AI システムのためのユニバーサルセキュリティレイヤーとして機能し、検証可能なコントロールプレーンを通過することなくモデルがツールを実行できないようにします。
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs