オープンソース · アーリーアルファ

AIに仕事を任せる。
鍵までは、
任せない。

AgentPassは、CursorやClaude CodeなどのAIエージェントに秘密鍵を渡さず、許可したGit署名だけを必要な範囲で委譲するmacOS向けOSSポリシーブローカーです。

⌘ macOS + Git SSH署名向け · アーリーアルファ
agentpass / policy⌑ 安全
› agentpass check
✓ブローカー稼働中
✓鍵の保管Secure Enclave
✓セッション必須 · 15分
› agentpass agent scope build-bot
◈build-bot有効
操作git.commit.signリポジトリacme / apiブランチrelease/*リモートgithub.com

自動実行にも
境界線を。

パスワードマネージャーは、人が毎回承認する前提で設計されています。自律的に動くエージェントには、秘密そのものではなく、拒否できるブローカーが発行する狭い権限が必要です。

01⌁

鍵は安全な場所に残す

秘密鍵はmacOSのSecure Enclaveに守られた基盤内に残ります。エージェントが秘密を見ることはありません。

02◈

すべての操作に範囲を指定

操作・リポジトリ・ブランチ・リモートごとに、必要な範囲だけを許可できます。

03◎

失敗時は拒否。すべて監査。

短期セッション、署名付きリクエスト、改ざん検知可能な監査チェーンで自動実行を説明可能にします。

AIに最後まで任せる。
鍵は渡さない。

AIにバグ修正と署名付きコミットの準備を頼む。必要なのは署名結果ひとつであって、秘密鍵そのものを所有させることではありません。

  1. 01
    あなたが作業を任せる

    ログインのバグを直して、コミットまで準備して。

  2. 02
    AIがひとつの操作を依頼

    このリポジトリ、このブランチの、このコミットへ署名したい。

  3. 03
    AgentPassが境界を確認

    操作、リポジトリ、ブランチ、リモート、Agent、セッションがすべて一致するか確認。

  4. 04
    AIは結果だけを受け取る

    署名は返しますが、再利用できる秘密鍵は渡しません。

!現在の対象はGitコミット署名です。AgentPass単体でGit pushを禁止したり、コードの安全性を判定したりするものではありません。

ひとつのリクエスト。
3つのチェック。

AgentPassはエージェントとGit操作の間に立ちます。リポジトリ・ブランチ・リモート・セッションを検証し、署名を委譲するか、拒否します。

セキュリティモデルを読む →
01
エージェントが依頼

署名付きリクエストがローカルブローカーに届きます。

02
ポリシーが判断

リポジトリ、ブランチ、リモート、セッション、範囲を確認します。

03
ブローカーが署名

鍵は安全な境界内で署名し、ペイロードを監査します。

できること。
できないこと。

セキュリティ境界は、限界まで明確でなければ意味がありません。エンジニアやAgent開発者から想定される質問に答えます。

セキュリティモデルを読む →
01ssh-agentで十分では?

ssh-agentは秘密鍵を取り出さずに署名できます。AgentPassはその手前で、どのAgent・操作・リポジトリ・ブランチ・リモート・短期セッションを許可するか判断します。

021PasswordやVaultの代わりですか?

いいえ。AgentPassは汎用的な秘密保管庫や取得APIではありません。再利用可能な秘密をAgentへ渡す代わりに、狭く限定した操作を委譲して結果だけを返すための仕組みです。

03AIがmainへpushするのを止められますか?

コミット署名だけでは強制できません。確実なpush制御には、branch protection、署名やチェックの必須化、適切に分離したGitHub identityなど、サーバー側の制御も必要です。

04署名済みなら、コードも安全ですか?

いいえ。署名が示すのはidentityと許可された署名判断です。コードレビュー、テスト、CI、セキュリティ検査の代わりにはなりません。

05同じmacOSユーザーで動くマルウェアにも安全ですか?

Secure Enclaveは鍵の抽出防止に役立ちますが、それだけで署名機能の悪用を防げるわけではありません。AgentPassはネイティブなプロセスidentity、ポリシー、期限、失効、監査を重ねる設計です。利用前に脅威モデルを確認してください。

06本番で使えますか?

まだproduction-readyではありません。現在はearly alphaで、ソースから評価する段階です。署名・公証・実機適格性を確認したmacOSネイティブパッケージは未公開です。

オープンに開発中

エージェントを
安全な初期設定に。

AgentPassはMITライセンスで公開中のearly alphaです。脅威モデルを確認し、まずはテスト用リポジトリで試してください。

GitHubで始める →