Skip to content

TriggerfishセキュアなAIエージェント

LLMレイヤー下の決定論的なポリシー適用。あらゆるチャンネル。例外なし。

Triggerfish — デジタルの海を泳ぐ

1つのコマンドでインストール

bash
curl -sSL https://raw.githubusercontent.com/greghavens/triggerfish/master/scripts/install.sh | bash
powershell
irm https://raw.githubusercontent.com/greghavens/triggerfish/master/scripts/install.ps1 | iex
bash
docker run -v ./triggerfish.yaml:/data/triggerfish.yaml \
  -p 18789:18789 -p 18790:18790 \
  ghcr.io/greghavens/triggerfish:latest

バイナリインストーラーはビルド済みリリースをダウンロードし、チェックサムを検証して、 セットアップウィザードを実行します。Dockerセットアップ、ソースからのビルド、リリース プロセスについてはインストールガイドをご参照ください。

APIキーを管理したくない場合は、数分で利用可能な管理型LLMおよび検索インフラである Triggerfish Gatewayの料金をご確認ください。

仕組み

TriggerfishshはAIエージェントとエージェントが触れるすべてのものの間に決定論的な ポリシーレイヤーを配置します。LLMはアクションを提案し — 純粋なコードhookが許可 するかどうかを決定します。

  • 決定論的ポリシー — セキュリティ決定は純粋なコードです。ランダム性なし、LLM の影響なし、例外なし。同じ入力、同じ決定、毎回。
  • 情報フロー制御 — 4つの分類レベル(PUBLIC、INTERNAL、CONFIDENTIAL、 RESTRICTED)がセッションtaintを通じて自動的に伝播します。データはより安全性の低い コンテキストに絶対に流れません。
  • 6つの適用Hook — データパイプラインのすべての段階がゲートされます:LLMコン テキストに入るもの、呼び出されるツール、返される結果、システムを離れるもの。すべて の決定が監査ログに記録されます。
  • デフォルト拒否 — 何も暗黙的に許可されません。未分類のツール、統合、データ ソースは明示的に設定されるまで拒否されます。
  • エージェントアイデンティティ — エージェントのミッションはSPINE.mdに、プロ アクティブな行動はTRIGGER.mdにあります。Skillはシンプルなフォルダ規約を通じて 機能を拡張します。The Reefマーケットプレイスで検索・共有できます。

アーキテクチャについて詳しく知る。