最終更新日: 2026年09月25日

概要

AIエージェント開発環境に悪意あるプログラム部品の侵入を防ぐ

Takumi Guardは、GMO Flatt Security株式会社が提供するセキュリティAIエージェント「Takumi byGMO」の「Guard」機能として提供される、ソフトウェアサプライチェーン攻撃対策サービスです。npm・PyPI・RubyGemsのパッケージレジストリの手前に配置されるプロキシとして動作し、ブロックリストに登録された悪性パッケージへのリクエストを、コードがマシンに届く前に拒否します。

ConoHa VPSの一部のスタートアップスクリプトでは、AIコーディングエージェント(ターミナル型AIエージェントCLIツール)がパッケージを自律的に選択・インストールする場面が増えていることを踏まえ、対象テンプレートに管理スクリプトを同梱しています。このページでは、複数のテンプレートに共通する、この管理スクリプトの使い方についてまとめて説明します。

Takumi Guardには複数の利用ティアがありますが、本テンプレートの管理スクリプトから利用できるのは、いずれも無料の「匿名モード」と「認証(メール)モード」の2つです。GMO Flatt Security株式会社が提供する「Takumi byGMO」の基本プラン(有償)を契約すると、Guard機能を含めて組織単位(管理対象メンバー数に応じた枠)で利用できるようになります。詳細はTakumi byGMO基本プラン(有償)についてをご覧ください。

メモ

Takumi Guardは本テンプレート専用の機能ではなく、複数のスタートアップスクリプトに共通で同梱されるツールです。

対象テンプレート

2026年9月時点で、以下のスタートアップスクリプトに管理スクリプトが同梱されています(全テンプレートで同一のスクリプトです)。

テンプレート名 説明
Antigravity CLI Googleが提供するターミナル型AIコーディングエージェントです。自然言語の指示に基づいてコード生成やパッケージのインストールを自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。
Claude Code Anthropicが提供するターミナル型AIコーディングエージェントです。開発作業の一環として必要なパッケージを自律的に判断してインストールする仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。
Codex CLI OpenAIが提供するターミナル型AIコーディングエージェントです。コードの編集やパッケージの導入を自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。
OpenCode オープンソースのマルチモデル対応AIコーディングエージェントCLIです。複数のLLMを切り替えながらコード生成やパッケージ導入を自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。
OpenClaw WhatsApp・Telegram・Slack・Discordなどのメッセージングアプリからファイル操作やターミナル実行(exec)を行える、セルフホスト型のパーソナルAIエージェント基盤です。エージェントが自律的にコマンドを実行する仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら運用できます。
Hermes Agent 使うほどスキルとメモリを蓄積していく自己改善型のオープンソースAIエージェントです。反復的なタスクの中でパッケージのインストールを自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら運用を継続できます。
NanoClaw エージェントごとにコンテナで隔離して動作する、セキュリティ特化型のオープンソースAIエージェントです。コンテナ内でパッケージのインストールを自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら運用できます。

利用方法

この管理スクリプトはroot権限で実行します。AIエージェントCLIを実行する専用ユーザー(テンプレートにより名称は異なります)にインストール済みのパッケージマネージャーを自動検出し、該当する設定ファイルのみを書き換えます。

パッケージマネージャー 設定ファイル
npm / pnpm / yarn / bun ~/.npmrc
pip / uv ~/.config/pip/pip.conf, ~/.config/uv/uv.toml
RubyGems / Bundler ~/.bundle/config
Go modules ~/.config/go/env(認証時は~/.netrc)
Composer ~/.config/composer/config.json(認証時はauth.json)

メモ

パッケージマネージャーが専用ユーザーの環境に存在するかどうかは、テンプレートによって異なります。テンプレート自体の実行にnpmなどを必要とする場合は、セットアップ完了時点で既に検出される場合があります。一方、パッケージマネージャーを別途インストールしない構成のテンプレートでは、セットアップ直後にenableを実行すると「configured for: (none detected)」と表示され、いずれのパッケージマネージャーも設定されません(例: Antigravity CLI)。この場合、対象のパッケージマネージャーを専用ユーザーにインストールした後に改めてenable(またはlogin)を実行すると、検出されたものが設定されます。例えばnpmを使う場合は以下のようにインストールします。

# apt-get install -y nodejs npm

Step 1: 状態確認

# /root/takumi-guard.sh status

現在の有効/無効状態が表示されます。

Step 2: 匿名モードでの有効化

# /root/takumi-guard.sh enable

メールアドレスの登録なしで利用できる匿名モードです。実行すると「Takumi Guard is now ON (no-email mode)」と表示されます。

Step 3: メール認証モードへの切り替え(任意)

# /root/takumi-guard.sh register <メールアドレス>
# /root/takumi-guard.sh login <発行されたトークン>

registerを実行するとメールアドレス宛にトークン発行用のメールが送信されます。メール内のトークンでloginを実行すると認証モードに切り替わります(「Takumi Guard is now ON (authenticated)」と表示)。メール認証をご利用いただくと、万が一侵害された際に通知を受け取れるため、より安心してご利用いただけます。

モード 条件 レート制限
匿名利用 ConoHa VPS(Ver.3.0) (IPアドレスあたり) 10,000回/10秒
メール認証トークン ConoHa VPS(Ver.3.0) (IPアドレスあたり) 10,000回/10秒(匿名モードと同等)

Step 4: トークンの再発行(任意)

# /root/takumi-guard.sh renew <現在のトークン>

新しいトークンが返されるので、案内に従ってloginで反映してください。

Step 5: 無効化

# /root/takumi-guard.sh disable

設定ファイルからTakumi Guard関連の記述が削除され、通常のレジストリでのパッケージ取得に戻ります。

コマンド一覧

コマンド 機能 使用例
status 現在の有効/無効状態を確認 # /root/takumi-guard.sh status
enable メール登録なしでブロック機能のみ有効化(匿名モード) # /root/takumi-guard.sh enable
register メールアドレスを登録し、認証トークン発行メールを送信 # /root/takumi-guard.sh register [email protected]
login 発行されたトークンで認証モードを有効化 # /root/takumi-guard.sh login <token>
renew 現在のトークンから新しいトークンを再発行 # /root/takumi-guard.sh renew <token>
disable 設定を削除し無効化 # /root/takumi-guard.sh disable

メモ

Takumi Guardはレジストリのプロキシとして動作するため、有効化した状態でもnpm install等のパッケージインストール操作自体はこれまでと同様に行えます。

Takumi byGMO基本プラン(有償)について

本ページで説明している匿名モード・認証(メール)モードは、いずれもTakumi Guardの無料の利用形態です。Takumi Guardは、GMO Flatt Security株式会社が提供するセキュリティ診断AIエージェント「Takumi byGMO」の一機能として提供されており、同社の基本プラン(有償)を契約すると、Guard機能を組織単位(管理対象メンバー数に応じた枠)で利用できるようになります。複数の開発者でTakumi Guardを組織的に管理したい場合は、こちらのプランの利用を検討してください。

「Takumi byGMO」の詳細や導入のご相談は、Takumi byGMOの公式サイトから直接お問い合わせください。

注意事項

重要

disableコマンドは専用ユーザーの設定ファイルからTakumi Guard関連の記述を削除するローカルの操作です。Takumi Guard側に登録したメールアドレスを削除するものではありません。登録したメールアドレス自体の削除を希望する場合は、下記の外部リンク「個人データの削除方法」のページに記載されている手順に従ってご依頼ください。

サイト名 URL 説明
Takumi Guard公式ドキュメント https://shisho.dev/docs/ja/t/guard/ サプライチェーン攻撃対策サービスの概要
Takumi Guard クイックスタート https://shisho.dev/docs/ja/t/guard/quickstart/ コマンド・レート制限など詳細な利用方法
Guard機能(Takumi byGMO)紹介ページ https://flatt.tech/takumi/features/guard 組織向け一括セットアップ機能を含むプラン紹介
個人データの削除方法 https://shisho.dev/docs/ja/c/misc/data-deletion/ 登録したメールアドレス等のデータ削除依頼の手順
GMO Flatt Security株式会社 お問い合わせ https://flatt.tech/contact 組織向け有償プランの導入相談