鍵は安全な場所に残す
秘密鍵はmacOSのSecure Enclaveに守られた基盤内に残ります。エージェントが秘密を見ることはありません。
AgentPassは、CursorやClaude CodeなどのAIエージェントに秘密鍵を渡さず、許可したGit署名だけを必要な範囲で委譲するmacOS向けOSSポリシーブローカーです。
パスワードマネージャーは、人が毎回承認する前提で設計されています。自律的に動くエージェントには、秘密そのものではなく、拒否できるブローカーが発行する狭い権限が必要です。
秘密鍵はmacOSのSecure Enclaveに守られた基盤内に残ります。エージェントが秘密を見ることはありません。
操作・リポジトリ・ブランチ・リモートごとに、必要な範囲だけを許可できます。
短期セッション、署名付きリクエスト、改ざん検知可能な監査チェーンで自動実行を説明可能にします。
AIにバグ修正と署名付きコミットの準備を頼む。必要なのは署名結果ひとつであって、秘密鍵そのものを所有させることではありません。
ログインのバグを直して、コミットまで準備して。
このリポジトリ、このブランチの、このコミットへ署名したい。
操作、リポジトリ、ブランチ、リモート、Agent、セッションがすべて一致するか確認。
署名は返しますが、再利用できる秘密鍵は渡しません。
!現在の対象はGitコミット署名です。AgentPass単体でGit pushを禁止したり、コードの安全性を判定したりするものではありません。
AgentPassはエージェントとGit操作の間に立ちます。リポジトリ・ブランチ・リモート・セッションを検証し、署名を委譲するか、拒否します。
セキュリティモデルを読む →署名付きリクエストがローカルブローカーに届きます。
リポジトリ、ブランチ、リモート、セッション、範囲を確認します。
鍵は安全な境界内で署名し、ペイロードを監査します。
ssh-agentは秘密鍵を取り出さずに署名できます。AgentPassはその手前で、どのAgent・操作・リポジトリ・ブランチ・リモート・短期セッションを許可するか判断します。
いいえ。AgentPassは汎用的な秘密保管庫や取得APIではありません。再利用可能な秘密をAgentへ渡す代わりに、狭く限定した操作を委譲して結果だけを返すための仕組みです。
コミット署名だけでは強制できません。確実なpush制御には、branch protection、署名やチェックの必須化、適切に分離したGitHub identityなど、サーバー側の制御も必要です。
いいえ。署名が示すのはidentityと許可された署名判断です。コードレビュー、テスト、CI、セキュリティ検査の代わりにはなりません。
Secure Enclaveは鍵の抽出防止に役立ちますが、それだけで署名機能の悪用を防げるわけではありません。AgentPassはネイティブなプロセスidentity、ポリシー、期限、失効、監査を重ねる設計です。利用前に脅威モデルを確認してください。
まだproduction-readyではありません。現在はearly alphaで、ソースから評価する段階です。署名・公証・実機適格性を確認したmacOSネイティブパッケージは未公開です。
AgentPassはMITライセンスで公開中のearly alphaです。脅威モデルを確認し、まずはテスト用リポジトリで試してください。
GitHubで始める →