決定論的な判定
Goのルールエンジンで評価し、判定にAIや外部サービスを利用しません。
DETERMINISTIC PRETOOLUSE GUARDRAIL
Claude CodeとCodex CLIがツールを実行する前に、コマンドと対応するファイル操作をローカルポリシーで検査します。AIやLLMを判定に使わず、同じ入力には同じ結果を返します。
Claude Code · Codex CLI / MIT License
$ rm -rf /
Recursive force-delete of filesystem root
$ git status
WHY POLICYAPPROVALGATE
エージェントへの指示とは別の層で、実行直前の入力を検査します。ルールと判定理由を手元で確認できる、補助的なガードレールです。
Goのルールエンジンで評価し、判定にAIや外部サービスを利用しません。
危険なコマンド、保護ブランチ、プロジェクト外や機微なパスへの操作を検査します。
判定と理由をローカルの監査ログへ記録。ローテーションやハッシュ記録にも対応します。
HOST-AWARE
同じポリシー判定でも、Claude CodeとCodex CLIでは扱いが異なります。PolicyApprovalGateはホストごとの境界を明示して処理します。
PolicyApprovalGateは、ホスト側の権限管理、サンドボックス、人による確認を置き換えません。完全なシェル解析器や独立したセキュリティ境界ではなく、単独で最後の防御線になるものではありません。
GET STARTED
インストールスクリプトをダウンロードし、内容を確認してから実行します。管理者権限は不要です。
curl -fsSLO https://raw.githubusercontent.com/nobuo-miura/PolicyApprovalGate/main/install.shless install.shsh install.shInvoke-WebRequest -Uri https://raw.githubusercontent.com/nobuo-miura/PolicyApprovalGate/main/install.ps1 -OutFile install.ps1Get-Content install.ps1powershell -ExecutionPolicy Bypass -File .\install.ps1LOCAL POLICY · DETERMINISTIC DECISIONS · AUDITABLE RESULTS