概要
AIエージェントの操作を監視し、機密データを保護して、高リスク操作に承認を要求します。
Agent Guard は、AIエージェントがウェブサイト上で実行する高リスクな操作を監視し、内容を理解し、制御するためのChrome拡張機能です。 ユーザーが明示的に許可したサイトで、Agent Guard は対応しているブラウザー上の操作を観測し、機密データの種類やPrompt Injectionのリスクシグナルを検出します。また、操作をユーザーが設定した目的やポリシーと比較し、対応している高リスク操作が実行される前に承認を求めたり、ブロックしたりできます。 主な機能 • AIエージェント操作のリアルタイム監視 ページ移動、クリック、フォーム入力、送信、アップロード、ダウンロード、認可、公開、アカウント変更、購入、支払い、削除など、対応しているブラウザー上の操作を確認できます。 • 高リスク操作の承認 機密性が高い操作や取り消しが難しい操作を実行する前に、ユーザーの承認を要求できます。 承認画面では、以下の情報を確認できます。 ・実行しようとしている操作 ・送信先サイト ・検出された機密データの種類 ・操作を取り消せるかどうか ・ポリシーによる判定 ・設定した目的との不一致 ・現在の保護範囲と制限 • Intent Contract AIエージェントが現在のセッションで実行できる範囲を定義できます。 設定できる項目には、許可するサイト、操作、送信先、機密データの種類、購入金額、アップロード回数、受信者数、その他のリスク上限が含まれます。 • Guard Profiles 用途に応じて、以下の保護モードを選択できます。 ・Observe ・Balanced ・Strict ・Custom • 機密データの保護 以下のようなデータカテゴリを検出できます。 ・氏名 ・メールアドレス ・電話番号 ・住所 ・認証情報 ・支払い情報 ・身元情報 ・健康情報 ・位置情報 ・APIトークン ・秘密鍵 ・アップロードされたファイル Agent Guard は、元の機密値を保存するのではなく、匿名化されたデータカテゴリと最小限の証拠を保持するよう設計されています。 • Prompt Injectionのリスクシグナル 以下のようなリスクシグナルを検出します。 ・非表示のテキスト ・視覚的に隠されたコンテンツ ・命令形式の不審な文章 ・認証情報の開示を求める指示 ・以前の指示を無視するよう求める内容 ・異なるオリジンからの不審な指示 Prompt Injectionの検出結果は、ヒューリスティックなリスクシグナルです。Agent Guardは、すべての攻撃を検出できることや、検出された指示が後続の操作を引き起こしたことを証明できるとは主張しません。 • Guard Health 各操作チャネルが以下のどの状態にあるかを確認できます。 ・保護可能 ・観測のみ ・未対応 ・現在利用不可 Agent Guardは、実際に一時停止できる操作と、観測のみ可能な操作を明確に区別します。 • Policy CenterとPolicy Lab サイト、操作、送信先、データカテゴリ、エージェントの種類ごとにルールを作成できます。 新しいルールを適用する前に、匿名化された過去のイベントを使用して、許可、確認、ブロックの結果がどのように変化するかをシミュレーションできます。 • データフローと証拠の表示 以下の情報を確認できます。 ・匿名化された機密データの流れ ・新しい送信先 ・Prompt Injectionシグナルとの時間的関連 ・ポリシー判定 ・承認履歴 ・以前のセッションとの差分 • Panic Lock 現在のセッションで、保留中の承認を取り消し、一時的な許可を失効させ、対応している高リスク操作を即座にブロックできます。 • オプションのタブ間ワークフロー監視 オプション権限を有効にすると、OAuth、支払い、認可、新しく開かれたタブを、現在の保護対象ワークフローに関連付けることができます。 • オプションのNetwork Quarantine オプション権限を有効にすると、現在のタブとセッションに限定した一時的なルールを作成し、特定された外部送信先への通信をブロックできます。 • ローカル監査とエクスポート 保存件数を制限した監査情報をユーザーの端末内に保持し、匿名化されたレポートをJSON、CSV、HTML、またはインシデント調査用パッケージとしてエクスポートできます。 プライバシーを重視した設計 Agent Guardはローカルファーストで動作します。 ・広告や行動プロファイリングには使用しません ・ユーザーデータを販売しません ・開発者が運営する分析やテレメトリーを使用しません ・監査記録や閲覧履歴を開発者へ送信しません ・リモートでホストされた実行可能コードを読み込みません ・サイトへのアクセスは、ユーザーが選択したオリジンに対して実行時に要求します ・機密値は収集時、保存前、エクスポート前に最小化および匿名化されます オプション権限 以下の権限は、対応する機能をユーザーが有効にした場合にのみ要求されます。 ・通知:高リスク操作の承認待ちを知らせる一般的な通知 ・ウェブナビゲーション:タブ間ワークフローとドキュメントのライフサイクル監視 ・ネットワーク隔離:特定された送信先を一時的かつ限定的にブロック 制限事項 Agent Guardが監視できるのは、対応しているブラウザー上の可視操作です。 以下のすべてを観測または制御できるわけではありません。 ・すべてのAIエージェント ・すべてのブラウザー内部処理 ・サーバー側の処理 ・サーバー間のデータ転送 ・暗号化された後続処理 ・すべてのPrompt Injection手法 一部のチャネルは観測のみ可能で、確実に一時停止できない場合があります。 ウェブサイトの変更、ブラウザーの制限、クロスオリジンiframe、Service Worker、キャッシュ、WebSocket、sendBeacon、サーバー側処理などによって、保護範囲が制限されることがあります。 Agent Guardは、観測された証拠、決定論的なポリシー判定、ヒューリスティックなリスクシグナルを提供します。 ウイルス対策ソフト、パスワードマネージャー、法的またはコンプライアンス上の認証ツール、完全なデータ損失防止システムではありません。 高リスク操作を承認する前に、表示された情報を必ず慎重に確認してください。
詳細
- バージョン1.2.0
- 更新:2026年7月26日
- 提供元OpenGPT
- サイズ206KiB
- 言語35 言語
- デベロッパーOpenGPT
One Technology Park Irvine, CA 92620 USメール
contact@opengpt.com - 非取引業者このデベロッパーは取引業者として申告していません。EU 加盟国の消費者とこのデベロッパーとの間に締結された契約には、消費者の権利が適用されません。
プライバシー
Agent Guard から、お客様のデータの収集と使用に関する以下の情報が開示されています。 詳しくは、デベロッパーの privacy policy をご確認ください。
Agent Guard は次を扱います。
このデベロッパーは、お客様のデータについて以下を宣言しています
- 承認されている以外の用途で第三者に販売しないこと
- アイテムの中心機能と関係のない目的で使用または転送しないこと
- 信用力を判断する目的または融資目的で使用または転送しないこと
サポート
質問や提案、問題がある場合は、デベロッパーのサポートサイトにアクセスしてください。