最終更新日: 2026年09月25日
概要
AIエージェント開発環境に悪意あるプログラム部品の侵入を防ぐ
Takumi Guardは、GMO Flatt Security株式会社が提供するセキュリティAIエージェント「Takumi byGMO」の「Guard」機能として提供される、ソフトウェアサプライチェーン攻撃対策サービスです。npm・PyPI・RubyGemsのパッケージレジストリの手前に配置されるプロキシとして動作し、ブロックリストに登録された悪性パッケージへのリクエストを、コードがマシンに届く前に拒否します。
ConoHa VPSの一部のスタートアップスクリプトでは、AIコーディングエージェント(ターミナル型AIエージェントCLIツール)がパッケージを自律的に選択・インストールする場面が増えていることを踏まえ、対象テンプレートに管理スクリプトを同梱しています。このページでは、複数のテンプレートに共通する、この管理スクリプトの使い方についてまとめて説明します。
Takumi Guardには複数の利用ティアがありますが、本テンプレートの管理スクリプトから利用できるのは、いずれも無料の「匿名モード」と「認証(メール)モード」の2つです。GMO Flatt Security株式会社が提供する「Takumi byGMO」の基本プラン(有償)を契約すると、Guard機能を含めて組織単位(管理対象メンバー数に応じた枠)で利用できるようになります。詳細はTakumi byGMO基本プラン(有償)についてをご覧ください。
メモ
Takumi Guardは本テンプレート専用の機能ではなく、複数のスタートアップスクリプトに共通で同梱されるツールです。
対象テンプレート
2026年9月時点で、以下のスタートアップスクリプトに管理スクリプトが同梱されています(全テンプレートで同一のスクリプトです)。
| テンプレート名 | 説明 |
|---|---|
| Antigravity CLI | Googleが提供するターミナル型AIコーディングエージェントです。自然言語の指示に基づいてコード生成やパッケージのインストールを自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。 |
| Claude Code | Anthropicが提供するターミナル型AIコーディングエージェントです。開発作業の一環として必要なパッケージを自律的に判断してインストールする仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。 |
| Codex CLI | OpenAIが提供するターミナル型AIコーディングエージェントです。コードの編集やパッケージの導入を自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。 |
| OpenCode | オープンソースのマルチモデル対応AIコーディングエージェントCLIです。複数のLLMを切り替えながらコード生成やパッケージ導入を自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら開発を進められます。 |
| OpenClaw | WhatsApp・Telegram・Slack・Discordなどのメッセージングアプリからファイル操作やターミナル実行(exec)を行える、セルフホスト型のパーソナルAIエージェント基盤です。エージェントが自律的にコマンドを実行する仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら運用できます。 |
| Hermes Agent | 使うほどスキルとメモリを蓄積していく自己改善型のオープンソースAIエージェントです。反復的なタスクの中でパッケージのインストールを自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら運用を継続できます。 |
| NanoClaw | エージェントごとにコンテナで隔離して動作する、セキュリティ特化型のオープンソースAIエージェントです。コンテナ内でパッケージのインストールを自律的に行う仕組みを持つため、Takumi Guardと組み合わせることで、取り込むプログラム部品の安全性を確認しながら運用できます。 |
利用方法
この管理スクリプトはroot権限で実行します。AIエージェントCLIを実行する専用ユーザー(テンプレートにより名称は異なります)にインストール済みのパッケージマネージャーを自動検出し、該当する設定ファイルのみを書き換えます。
| パッケージマネージャー | 設定ファイル |
|---|---|
| npm / pnpm / yarn / bun | ~/.npmrc |
| pip / uv | ~/.config/pip/pip.conf, ~/.config/uv/uv.toml |
| RubyGems / Bundler | ~/.bundle/config |
| Go modules | ~/.config/go/env(認証時は~/.netrc) |
| Composer | ~/.config/composer/config.json(認証時はauth.json) |
メモ
パッケージマネージャーが専用ユーザーの環境に存在するかどうかは、テンプレートによって異なります。テンプレート自体の実行にnpmなどを必要とする場合は、セットアップ完了時点で既に検出される場合があります。一方、パッケージマネージャーを別途インストールしない構成のテンプレートでは、セットアップ直後にenableを実行すると「configured for: (none detected)」と表示され、いずれのパッケージマネージャーも設定されません(例: Antigravity CLI)。この場合、対象のパッケージマネージャーを専用ユーザーにインストールした後に改めてenable(またはlogin)を実行すると、検出されたものが設定されます。例えばnpmを使う場合は以下のようにインストールします。
# apt-get install -y nodejs npm
Step 1: 状態確認
# /root/takumi-guard.sh status
現在の有効/無効状態が表示されます。
Step 2: 匿名モードでの有効化
# /root/takumi-guard.sh enable
メールアドレスの登録なしで利用できる匿名モードです。実行すると「Takumi Guard is now ON (no-email mode)」と表示されます。
Step 3: メール認証モードへの切り替え(任意)
# /root/takumi-guard.sh register <メールアドレス>
# /root/takumi-guard.sh login <発行されたトークン>
registerを実行するとメールアドレス宛にトークン発行用のメールが送信されます。メール内のトークンでloginを実行すると認証モードに切り替わります(「Takumi Guard is now ON (authenticated)」と表示)。メール認証をご利用いただくと、万が一侵害された際に通知を受け取れるため、より安心してご利用いただけます。
| モード | 条件 | レート制限 |
|---|---|---|
| 匿名利用 | ConoHa VPS(Ver.3.0) (IPアドレスあたり) | 10,000回/10秒 |
| メール認証トークン | ConoHa VPS(Ver.3.0) (IPアドレスあたり) | 10,000回/10秒(匿名モードと同等) |
Step 4: トークンの再発行(任意)
# /root/takumi-guard.sh renew <現在のトークン>
新しいトークンが返されるので、案内に従ってloginで反映してください。
Step 5: 無効化
# /root/takumi-guard.sh disable
設定ファイルからTakumi Guard関連の記述が削除され、通常のレジストリでのパッケージ取得に戻ります。
コマンド一覧
| コマンド | 機能 | 使用例 |
|---|---|---|
| status | 現在の有効/無効状態を確認 | # /root/takumi-guard.sh status |
| enable | メール登録なしでブロック機能のみ有効化(匿名モード) | # /root/takumi-guard.sh enable |
| register | メールアドレスを登録し、認証トークン発行メールを送信 | # /root/takumi-guard.sh register [email protected] |
| login | 発行されたトークンで認証モードを有効化 | # /root/takumi-guard.sh login <token> |
| renew | 現在のトークンから新しいトークンを再発行 | # /root/takumi-guard.sh renew <token> |
| disable | 設定を削除し無効化 | # /root/takumi-guard.sh disable |
メモ
Takumi Guardはレジストリのプロキシとして動作するため、有効化した状態でもnpm install等のパッケージインストール操作自体はこれまでと同様に行えます。
Takumi byGMO基本プラン(有償)について
本ページで説明している匿名モード・認証(メール)モードは、いずれもTakumi Guardの無料の利用形態です。Takumi Guardは、GMO Flatt Security株式会社が提供するセキュリティ診断AIエージェント「Takumi byGMO」の一機能として提供されており、同社の基本プラン(有償)を契約すると、Guard機能を組織単位(管理対象メンバー数に応じた枠)で利用できるようになります。複数の開発者でTakumi Guardを組織的に管理したい場合は、こちらのプランの利用を検討してください。
「Takumi byGMO」の詳細や導入のご相談は、Takumi byGMOの公式サイトから直接お問い合わせください。
注意事項
重要
disableコマンドは専用ユーザーの設定ファイルからTakumi Guard関連の記述を削除するローカルの操作です。Takumi Guard側に登録したメールアドレスを削除するものではありません。登録したメールアドレス自体の削除を希望する場合は、下記の外部リンク「個人データの削除方法」のページに記載されている手順に従ってご依頼ください。
外部リンク
| サイト名 | URL | 説明 |
|---|---|---|
| Takumi Guard公式ドキュメント | https://shisho.dev/docs/ja/t/guard/ | サプライチェーン攻撃対策サービスの概要 |
| Takumi Guard クイックスタート | https://shisho.dev/docs/ja/t/guard/quickstart/ | コマンド・レート制限など詳細な利用方法 |
| Guard機能(Takumi byGMO)紹介ページ | https://flatt.tech/takumi/features/guard | 組織向け一括セットアップ機能を含むプラン紹介 |
| 個人データの削除方法 | https://shisho.dev/docs/ja/c/misc/data-deletion/ | 登録したメールアドレス等のデータ削除依頼の手順 |
| GMO Flatt Security株式会社 お問い合わせ | https://flatt.tech/contact | 組織向け有償プランの導入相談 |