agentcontract v0.0.1: AIコーディングエージェントのためのポータブルJSON権限レイヤー

✍️ OpenClawRadar📅 公開日: July 7, 2026🔗 Source
agentcontract v0.0.1: AIコーディングエージェントのためのポータブルJSON権限レイヤー
Ad

agentcontract v0.0.1は、MITライセンスの小さなPythonライブラリで、AIコーディングエージェント向けのポータブルなJSON権限レイヤーを定義します。核となるアイデアは、特定のエージェントランタイムに依存せず、エージェントが実行を許可されるツール、パス、ネットワークアクションを指定するシンプルなJSON契約です。

主な機能

  • 権限契約: 許可/拒否されたツール、許可/拒否されたファイルパス、ネットワークアクセス制御、人間の承認が必要なツールをリストアップしたJSON構造。
  • agc gui: 契約をインタラクティブに作成、検証、保存し、さらに提案されたツール呼び出しをドライランできる新しいローカルブラウザUI。
  • ポータブル: 契約はリポジトリにコミットでき、通常の設定と同様にコードレビューを受け、異なるエージェント/ランタイム間で再利用可能。

契約例

{
  "allow_tools": ["read_file", "write_file"],
  "deny_tools": ["shell"],
  "allow_paths": ["./src/"],
  "deny_paths": ["~/.ssh/", "~/.env"],
  "allow_network": false,
  "require_approval": ["shell"]
}

この契約は、エージェントが ./src/ 以下のファイルのみ読み書きでき、シェルコマンドの実行(承認がない限り)やネットワークアクセスができないことを強制します。~/.ssh/ や ~/.env などの機密パスへのアクセスをブロックします。

各ツールの内部権限モデルを信頼する代わりに、アクションがファイルに触れたり、コマンドを実行したり、APIを呼び出したり、トークンを消費したりする前に、任意のランタイムがチェックできる単一のポータブルポリシーを定義します。

対象ユーザー

エージェントツールを開発している、または実際のリポジトリに対してコーディングエージェントを実行しており、退屈でポータブルかつ監査可能な権限レイヤーを求める開発者向け。

📖 ソース全文: r/openclaw

Ad

👀 See Also

4ペインiTerm2セットアップによるClaudeコードCLIのAI役割分離
Tools

4ペインiTerm2セットアップによるClaudeコードCLIのAI役割分離

開発者が、コンテキストの逸脱と自己評価バイアスに対処するために、Claude Code CLI専用の4ペインiTerm2ターミナルセットアップを構築しました。各ペインは特定の役割に固定され、専用モデルと権限が割り当てられています。

OpenClawRadar
Mozilla Thunderbolt: セルフホスト型インフラストラクチャ向けオープンソースエンタープライズAIクライアント
Tools

Mozilla Thunderbolt: セルフホスト型インフラストラクチャ向けオープンソースエンタープライズAIクライアント

Mozillaは、組織がモデルの選択、エンタープライズデータの統合、クロスプラットフォームのネイティブアプリケーションを備えたセルフホスト型AIインフラを導入できるように設計された、MPL 2.0ライセンスのオープンソースAIクライアント「Thunderbolt」を発表しました。

OpenClawRadar
Claude Code Limiter: 共有Claude Codeサブスクリプション向けセルフホスト型レートリミッター
Tools

Claude Code Limiter: 共有Claude Codeサブスクリプション向けセルフホスト型レートリミッター

claude-code-limiterは、共有Claude Codeサブスクリプションにユーザーごとのレート制限を追加するセルフホスト可能なツールです。モデルごとのクォータ、クレジット予算、24時間スライディングウィンドウ、時間帯ルール、リアルタイムダッシュボードを備えています。

OpenClawRadar
抗体システム:OpenClawエージェントの帯域外監視装置
Tools

抗体システム:OpenClawエージェントの帯域外監視装置

抗体システムは、別のマシン上で動作し、SSHを介してOpenClawエージェントを監視するオープンソースの監視システムで、検出からサービス回復までの段階的な対応を実装しています。プライマリエージェントを停止させる障害から生き残るように設計されています。

OpenClawRadar