DETERMINISTIC PRETOOLUSE GUARDRAIL

実行する前に、
ルールで止める。

Policy before
execution.

Claude CodeとCodex CLIがツールを実行する前に、コマンドと対応するファイル操作をローカルポリシーで検査します。AIやLLMを判定に使わず、同じ入力には同じ結果を返します。

Claude Code · Codex CLI MIT License

policygate

$ rm -rf /

DENYdestructive.root

Recursive force-delete of filesystem root

$ git status

DEFERhost approval flow
0判定に使うLLM
2対応ホスト
JSONL監査ログ

プロンプトではなく、
検証できるルールを。

エージェントへの指示とは別の層で、実行直前の入力を検査します。ルールと判定理由を手元で確認できる、補助的なガードレールです。

01

決定論的な判定

Goのルールエンジンで評価し、判定にAIや外部サービスを利用しません。

02

コマンドとパスを検査

危険なコマンド、保護ブランチ、プロジェクト外や機微なパスへの操作を検査します。

03

判定を監査可能に

判定と理由をローカルの監査ログへ記録。ローテーションやハッシュ記録にも対応します。

ホストの違いを、曖昧にしない。

同じポリシー判定でも、Claude CodeとCodex CLIでは扱いが異なります。PolicyApprovalGateはホストごとの境界を明示して処理します。

判定Claude CodeCodex CLI
deny拒否拒否
askユーザーへ確認deny へ変換
defer通常の承認へ通常の承認へ
!

補助ガードレールとして使う。

PolicyApprovalGateは、ホスト側の権限管理、サンドボックス、人による確認を置き換えません。完全なシェル解析器や独立したセキュリティ境界ではなく、単独で最後の防御線になるものではありません。

確認してから、導入する。

インストールスクリプトをダウンロードし、内容を確認してから実行します。管理者権限は不要です。

01curl -fsSLO https://raw.githubusercontent.com/nobuo-miura/PolicyApprovalGate/main/install.sh
02less install.sh
03sh install.sh
クイックスタートを読む →macOS · Linux · Windows (実験的)

LOCAL POLICY · DETERMINISTIC DECISIONS · AUDITABLE RESULTS

エージェントの実行前に、確認できる境界を。

GitHub Repository