archestra-ai/OpenAPPA

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
1,247
主な言語
Rust
ウェブサイト
openappa.com (新しいタブで開きます)

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

archestra-ai/OpenAPPA

何をするか

agentとその道具の間に入り、すべての動作の前に1つの問いに答える保護の仕組みです。このデータがこの宛先へ行ってよいかを問います。agentが読んだすべての機微度と信頼度を追跡し、呼び出しが実行される前に各tool呼び出しをその記録と照合します。方針はTOMLで宣言的に書き、engineは事象記録だけから判断してnetworkやファイルに触れないため、同じ記録なら常に同じ判断になります。同一process内でも、横に付くprocessとしても動かせます。

ATFへの役立ち方

Harnessは当社の資料を読んだうえで外部の道具を呼ぶAI作業を実行しますが、その資料が外に出てよいかは呼び出しの前に決めるべきまさにその問いです。方針として書き、同じ記録なら同じ答えを返す確認方式は、Harnessの周囲に書いている規則と比較してみる価値があります。

ライセンス

MIT 寛容なライセンスです。著作権表示を残せば商用利用と改変ができます。

同じ分野のリポジトリ

  • ThinkWatchProject/ThinkWatch-Lite
    macOS、Windows、LinuxでClaude CodeやCodexといったAI clientの前に置くローカルgatewayです。clientは一度だけgatewayに向け、その後はclientの設定を変えずに上流の提供者とmodelを切り替えます。要求ごとに費用と経路を記録し、API鍵などの秘密情報を計算機から出る前に差し替え、中継が回答に紛れ込ませた危険なtool呼び出しをclientが実行する前に遮断します。
  • mvt-project/mvt
    AndroidとiOSの侵害の可能性を調べる痕跡を収集し、公開された侵害指標を確認するモバイルフォレンジックツールです。一般利用者の自己診断ではなく、専門知識を持つ調査者向けです。
  • OffGridPete/Fieldwatch
    AndroidでWi-FiとBluetooth LEの電波を受信するだけの観測ツールです。作者は聞くだけの受動的なツールであり、別途の機器やアカウント、サーバーを持たず、通信のない現場でも使えるように作ったと記しています。絞り込み機能、電波の種類を見分ける拡張可能な特徴一覧、観測結果の報告書を備え、データはすべて端末内に残ります。
  • hwdsl2/wireguard-install
    複数のLinuxディストリビューション向けWireGuard VPNサーバー導入ツールです。自動または対話式の設定、クライアントプロファイルとQRコードの生成、利用者管理、IPv4とIPv6クライアントに対応します。
  • scadastrangelove/awesome-ai-security-tools
    AIセキュリティとAIを活用したサイバーセキュリティのためのソース公開ツール、研究資料、商用ツールの一覧です。エージェントや供給網のセキュリティ、検査ツール、実行時保護、評価フレームワークを扱います。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)