Safe Pkgs
AIエージェントがソフトウェアパッケージをインストールする前にセキュリティをチェックするツールで、許可/拒否の決定、リスクスコア、および監査ログを提供します。
2.5ポイント
6.9K

safe-pkgsとは?

safe-pkgsは、AIエージェント向けに特別に設計されたパッケージセキュリティチェックツールです。AIエージェントがソフトウェアパッケージをインストールしようとすると、safe-pkgsはインストール前に自動的にパッケージの安全性をチェックし、リスクレベルを評価し、明確な許可または拒否の決定を提供します。これは、AIがリスクのある依存パッケージをインストールしないようにするスマートなセキュリティガードのようなものです。

safe-pkgsの使い方は?

safe-pkgsの使用は非常に簡単です。まず、Rustバイナリをインストールし、次にMCPサーバーとして実行します。AIエージェント(Claude Desktopなど)は、パッケージをインストールする前に自動的にsafe-pkgsを呼び出してチェックを行います。また、コマンドラインツールを使用して、既存のプロジェクトのセキュリティ監査を一度だけ行うこともできます。

適用シーン

safe-pkgsは、以下のシーンに特に適しています。AI駆動のコードアシスタントが自動的に依存関係を追加するとき;CI/CDパイプライン内でのパッケージセキュリティチェック;開発チームが依存パッケージの安全性を確保したい場合;既存のプロジェクトの依存関係リスクを監査する必要がある場合。

主要機能

インストール前のセキュリティチェック
AIエージェントがソフトウェアパッケージをインストールする前に自動的にセキュリティチェックを行い、リスクのある依存関係のインストールを防止します。
スマートなリスクスコアリング
パッケージの新旧程度、ダウンロード量、セキュリティ公告などの多様な要素に基づいて、自動的にリスクレベル(低/中/高/深刻)を計算します。
複数のレジストリサポート
npm、crates.io、PyPIの3大主要パッケージマネージャーをサポートし、JavaScript、Rust、Pythonのエコシステムをカバーします。
ローカルキャッシュメカニズム
SQLiteを使用してローカルキャッシュを行い、重複するネットワーク要求を減らし、チェック速度を向上させます。
完全な監査ログ
すべてのチェック決定を記録し、完全な監査トレースを提供し、事後の分析とレビューを容易にします。
サブスクリプション不要
完全に無料で使用でき、有料プラン、ホストされたアカウント、またはAPIキーは必要ありません。すべてのチェックはローカルで行われます。
ロックファイルの監査
package-lock.json、Cargo.lock、またはrequirements.txtファイル全体に対して一括セキュリティチェックをサポートします。
依存関係の追跡
パッケージの依存関係パスを表示し、間接的な依存関係のソースとリスクの伝播経路を理解するのに役立ちます。
利点
完全に無料でオープンソースで、使用制限はありません。
ローカルで実行され、プライバシーとデータセキュリティを保護します。
主流のAIツール(Claude Desktopなど)とシームレスに統合されます。
明確な決定根拠とリスクの説明を提供します。
コマンドラインとMCPサーバーの2つの使用方法をサポートします。
柔軟な構成が可能で、グローバルとプロジェクトレベルの構成をサポートします。
制限
AIエージェントが能動的に呼び出す必要があり、AIが使用することを強制することはできません。
現在はnpm、crates.io、PyPIのみをサポートし、他のパッケージマネージャーはサポートしていません。
コンパイルと実行にはRust環境が必要です。
大規模なプロジェクトの場合、初回の監査が遅くなる可能性があります。
プライベートレジストリ内のパッケージをチェックすることはできません。

使い方

safe-pkgsのインストール
Cargoパッケージマネージャーを使用してsafe-pkgsバイナリをインストールします。
MCPサーバーの実行
safe-pkgsをMCPサーバーとして起動し、AIエージェントが呼び出せるようにします。
AIツールの設定
Claude DesktopなどのAIツールでMCPサーバーの接続を設定します。
セキュリティチェックの実行
AIエージェントがパッケージをインストールするときに、自動的にsafe-pkgsを呼び出してチェックを行います。

使用例

AIアシスタントが依存関係を追加するときのセキュリティチェック
AIコードアシスタント(Claudeなど)がlodashパッケージのインストールを提案すると、safe-pkgsは自動的にそのパッケージのリスクレベルをチェックします。lodashのバージョンが古すぎたり、セキュリティホールがあることが判明した場合、インストールを阻止し、詳細な理由を提示します。
プロジェクトの依存関係の一括監査
開発者はコードを提出する前に、safe-pkgsを使用してプロジェクト全体の依存関係のセキュリティチェックを行い、潜在的なセキュリティリスクを発見します。
CI/CDパイプラインへの統合
持続的インテグレーションパイプラインにsafe-pkgsを統合し、毎回のビルド前に自動的に依存関係のセキュリティをチェックし、リスクのあるパッケージが本番環境に入るのを防ぎます。

よくある質問

safe-pkgsはAIエージェントが必ず使用することを保証できますか?
safe-pkgsはネットワーク接続が必要ですか?
許可リストと拒否リストをどのように設定しますか?
Windowsシステムではどのように使用しますか?
チェックが失敗した場合、どうなりますか?
プライベートレジストリをサポートしていますか?

関連リソース

公式ドキュメント
完全な設定ガイド、APIリファレンス、および開発ドキュメント
GitHubリポジトリ
ソースコード、問題追跡、および貢献ガイド
GitHub Action
GitHub Actionsとの統合、CI/CDパイプライン用
設定仕様ドキュメント
詳細な設定ファイルの仕様とオプションの説明
MCPプロトコルドキュメント
Model Context Protocolの公式仕様

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
8.7K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
10.4K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
15.2K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
8.1K
4ポイント
P
Paperbanana
Python
9.2K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
9.9K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
10.3K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
10.3K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
27.2K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
21.9K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
90.2K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
40.0K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
25.3K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
32.4K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
21.0K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
34.2K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase