AIエージェントのセキュリティと最適化のための2つの新しいオープンソースツール

r/openclawコミュニティは、AIエージェント開発者向けに2つのオープンソースツールを共有しました:AI Agent Defense Kit(リリース済み)とAgentGuard(開発中)です。
AI Agent Defense Kit
これはAIエージェント向けのランタイム保護スキルを備えた無料のセキュリティツールキットです。利用可能なスキルには以下が含まれます:
skill-auditor- インストール前にスキルを監査し、セキュリティ上の危険信号を検出url-preflight- エージェントがURLを取得する前にチェックcontent-scanner- 隠された指示を含むコンテンツをスキャンsocial-engineering-detector- メッセージ内の操作戦術を検出dependency-checker- サプライチェーン攻撃に対してパッケージをチェック
リポジトリはこちらで利用可能です:https://github.com/moebius-ansa/ai-agent-defense-kit
AgentGuard
このツールキット(開発中)は、自律型AIシステムによるトークン消費による予測不可能なコスト、エージェントの行動を示す監査ログの不足、コンテンツがエージェントに到達する前の受信セキュリティ脅威という3つの一般的な問題に対処します。
計画されているリリース機能には以下が含まれます:
- コスト見積もりツール - モデルと使用レベルごとに月額コストを自動計算
- モデル比較 - プロバイダー間で20以上のモデルを品質評価とともに比較;同等の品質で90%以上の節約を見つけると主張
- セキュリティスキャナー - プロンプトインジェクション、ジェイルブレイク、システムプロンプト漏洩などの攻撃をエージェントに到達する前に検出
- アクティビティモニター - ファイル変更、API呼び出し、プロセスアクティビティを追跡
- 予算とアクティビティアラート - 異常なアクティビティや大幅なコスト上昇を検出した際に、Discord、Slack、Telegramなどで通知を受け取る
インストールは以下で行います:pip install agentguard
このツールは直感的なTUIインターフェースと、エージェントがプラットフォームを操作できるエージェントモードを備えます。
これらのツールは、特にセキュリティ監視とコスト管理に関して、AIエージェントを実行する開発者の実用的な懸念に対処します。
📖 Read the full source: r/openclaw
👀 See Also

Mac上でMCPを介してClaudeにローカルLLMをアシスタントとして提供する
開発者がClaudeをOllamaとMCPを介してローカルのQwen 2.5 Coder 14Bに接続し、テキスト処理や大規模ファイルの処理などのタスクを委任するための無料アシスタントを作成。

Freddy MCPサーバーがヘッドレスサインインでウェアラブルをAIエージェントに接続
Freddyは、ウェアラブル(Polar、Oura、Withings、Suunto、Intervals.icu、Hevy、およびベータ版のWHOOP、Strava、Dexcom)をClaude Code、ChatGPT、Notion AIなどのAIクライアントにOAuth経由で接続する個人用MCPサーバーです。新しいヘッドレスサインインにより、自律エージェントのスケジュールワークフローが可能になりました。

クロードコードがマルチエージェントコードレビューシステムを追加
Anthropicは、プルリクエストをレビューするAIエージェントのチームを派遣するマルチエージェントシステム「Code Review for Claude Code」を発表しました。このシステムは人間のレビュアーが見逃しがちなバグを検出し、実質的なレビューコメントが付くPRの割合が導入前の16%から54%に向上しました。

Claudeプラグイン:コンピュータービジョン、マルチエージェント協議会、セルフデバッグワークフロー
3つのClaudeプラグインがリリースされました:Windowsアプリ自動化のためのComputer Vision v1.7.0、敵対的マルチエージェント協議のためのThe Council v3.1.0、求人市場分析のためのUpwork Scraper v0.2.0です。デモンストレーションでは、Claudeがこれらのプラグインを使用して自身のソリティア自動化バグを診断・修正する様子が示されました。