Show HN: Klent – AIエージェントと本番環境の爆発半径の間をワンクリックで
Klent は AI エージェント用のガードレールシステムで、エージェントとツールの呼び出しの間に位置し、2行のSDKと完全な監査証跡で各ツール呼び出しを許可、拒否、変更、一時停止できます。不注意な破壊的アクションを防ぎ、重要な操作には人間の承認を必要とします。
AIエージェントの普及に伴い、エージェントの誤操作による本番環境での事故を防ぐことが重要な課題となっています。Klent は、エージェントとツールの間に位置し、すべてのツール呼び出しをポリシーに基づいて評価するインテリジェントなバルブとして機能します。データベース書き込み、Stripe の返金、kubectl の削除など、あらゆる操作に対して許可、拒否、変更、一時停止を行います。
典型的なシナリオとして、あるチームが Claude Desktop を MCP 経由で本番データベースに接続していたところ、深夜の操作で「メールアドレスを小文字に正規化する」という指示が UPDATE 文として実行され、47,000行のデータが書き換えられてしまいました。差分確認もなく、第二の目もなく、元に戻すこともできません。Klent はこのような破壊的操作に「ブレーキ」を提供します。1つのポリシーで、すべての本番書き込みを一時停止し、承認メールを送信できます。
Klent の主な機能は以下の通りです:
- インラインガードレール:50ミリ秒以内にポリシー評価を実行し、エージェントフレームワークに依存しません。
- ヒューマンインザループ承認:不可逆的な操作を一時停止し、メールまたはダッシュボードでワンクリック承認。単独承認または複数承認者に対応し、複数承認者の場合、全員の投票が必要で、1つの拒否で終了します。
- アクションの書き換え:機密情報のマスキング、--dry-run の強制、送金金額の制限などを自動実行し、より安全な引数が実行されるようにします。
- ツールのステアリング:危険な呼び出しを安全な代替手段(サンドボックスクラスターなど)にリダイレクト。書き込みを読み取りに切り替えることも可能。
- シャドウテスト:過去30日間の実際のトラフィックでポリシーを観察専用モードでテストし、強制実行前に何をキャッチできるかを確認します。
- 監査タイムライン:すべての決定を構造化イベント(リクエスト、評価、実行、人間の承認)として記録し、クエリ可能、エクスポート可能で、監査基準を満たします。
「自分で実装できるのでは?」という疑問に対して、Klent は「自分で認証システムを書かないのと同じ」と答えます。Klent は AI ツール呼び出しにとっての WorkOS のような存在であり、統一されたセキュリティ制御点を提供します。チームはツールごとにラッパーを作成する必要がなく、1つのポリシーサーフェスですべてのツールを管理できます。
現在、Klent は招待制のアルファ版で、毎週新チームを受け入れています。AI エージェントにガードレールを設置したい方は、ぜひお申し込みください。Klent は単なる防護ツールではなく、AI エージェントが迅速に行動する一方で、破壊的な操作には常に人間の監督があるという新しいセキュリティパラダイムを象徴しています。