agentcontract v0.0.1: AIコーディングエージェントのためのポータブルJSON権限レイヤー

agentcontract v0.0.1は、MITライセンスの小さなPythonライブラリで、AIコーディングエージェント向けのポータブルなJSON権限レイヤーを定義します。核となるアイデアは、特定のエージェントランタイムに依存せず、エージェントが実行を許可されるツール、パス、ネットワークアクションを指定するシンプルなJSON契約です。
主な機能
- 権限契約: 許可/拒否されたツール、許可/拒否されたファイルパス、ネットワークアクセス制御、人間の承認が必要なツールをリストアップしたJSON構造。
agc gui: 契約をインタラクティブに作成、検証、保存し、さらに提案されたツール呼び出しをドライランできる新しいローカルブラウザUI。- ポータブル: 契約はリポジトリにコミットでき、通常の設定と同様にコードレビューを受け、異なるエージェント/ランタイム間で再利用可能。
契約例
{
"allow_tools": ["read_file", "write_file"],
"deny_tools": ["shell"],
"allow_paths": ["./src/"],
"deny_paths": ["~/.ssh/", "~/.env"],
"allow_network": false,
"require_approval": ["shell"]
}この契約は、エージェントが ./src/ 以下のファイルのみ読み書きでき、シェルコマンドの実行(承認がない限り)やネットワークアクセスができないことを強制します。~/.ssh/ や ~/.env などの機密パスへのアクセスをブロックします。
各ツールの内部権限モデルを信頼する代わりに、アクションがファイルに触れたり、コマンドを実行したり、APIを呼び出したり、トークンを消費したりする前に、任意のランタイムがチェックできる単一のポータブルポリシーを定義します。
対象ユーザー
エージェントツールを開発している、または実際のリポジトリに対してコーディングエージェントを実行しており、退屈でポータブルかつ監査可能な権限レイヤーを求める開発者向け。
📖 ソース全文: r/openclaw
👀 See Also

4ペインiTerm2セットアップによるClaudeコードCLIのAI役割分離
開発者が、コンテキストの逸脱と自己評価バイアスに対処するために、Claude Code CLI専用の4ペインiTerm2ターミナルセットアップを構築しました。各ペインは特定の役割に固定され、専用モデルと権限が割り当てられています。

Mozilla Thunderbolt: セルフホスト型インフラストラクチャ向けオープンソースエンタープライズAIクライアント
Mozillaは、組織がモデルの選択、エンタープライズデータの統合、クロスプラットフォームのネイティブアプリケーションを備えたセルフホスト型AIインフラを導入できるように設計された、MPL 2.0ライセンスのオープンソースAIクライアント「Thunderbolt」を発表しました。

Claude Code Limiter: 共有Claude Codeサブスクリプション向けセルフホスト型レートリミッター
claude-code-limiterは、共有Claude Codeサブスクリプションにユーザーごとのレート制限を追加するセルフホスト可能なツールです。モデルごとのクォータ、クレジット予算、24時間スライディングウィンドウ、時間帯ルール、リアルタイムダッシュボードを備えています。

抗体システム:OpenClawエージェントの帯域外監視装置
抗体システムは、別のマシン上で動作し、SSHを介してOpenClawエージェントを監視するオープンソースの監視システムで、検出からサービス回復までの段階的な対応を実装しています。プライマリエージェントを停止させる障害から生き残るように設計されています。