GMOインターネットは9月25日、『ConoHa VPS byGMO』でAIエージェント向けテンプレート7種への「Guard」機能の同梱を始めました。
利用者は、AIエージェントの実行環境を構築した後、コマンド1行で悪性パッケージのダウンロードを防げます。
Guard機能はGMO Flatt Securityの「Takumi byGMO」に含まれるソフトウェアサプライチェーン攻撃対策です。
記事の概要
今回の対象は、「Claude Code」「Codex CLI」「OpenCode」「Antigravity CLI」「OpenClaw」「NanoClaw」「Hermes Agent」の7種です。
Guard機能はパッケージレジストリと開発環境の間に介在し、悪性パッケージをダウンロード時に検証します。
悪性と判定したプログラム部品は、開発者の端末やCI/CD環境に到達する前に自動でブロックします。
対応するパッケージエコシステムは、npm、pip・uv、RubyGems、Go modules、Composerです。
匿名モードではメール登録なしでブロックを利用でき、認証モードではダウンロード追跡や侵害通知も利用できます。
Guard機能の利用は個人・法人を問わず無料ですが、ConoHa VPS byGMOのサーバー利用料金は別途必要です。
GMO Flatt Securityは2026年8月、1日あたり5,000万件を超えるパッケージダウンロードを検査した日を観測しています。
記事のポイント
- 対象はAIテンプレート7種です: Claude CodeなどのAIコーディングエージェント4種と、AIタスク実行エージェント3種が対象です。
- 導入はコマンド1行です: 専用スクリプトがパッケージマネージャーを自動検出し、必要な設定を適用します。
- 無料で2モードを選べます: 匿名のブロック専用モードと、追跡・通知に対応する認証モードを利用できます。
このニュースがもたらす影響
- 導入検討企業: AIエージェントの環境構築と同時に、パッケージ取得時の防御を組み込む選択肢が増えます。導入判断では、無料性だけでなく追跡・通知の要否も整理する必要がありそうです。
- 同業サービス提供者: 攻撃対策を開発者の環境構築フローに近づけ、無料で使える形にする発想が示されました。今後は検知性能だけでなく、設定負担や提供経路も比較軸になる可能性があります。
- 開発チーム: AIエージェントが取り込むパッケージを取得前に確認できるため、事後対応中心の運用を見直す契機になります。認証モードを使う場合は、通知を誰が受けるかも決める必要があります。
このニュースの背景
生成AIの活用拡大により、AIエージェントがオープンソースのパッケージを取り込む開発スタイルが広がりつつあります。
一方、パッケージレジストリに悪性部品を紛れ込ませ、開発環境やCI/CD環境を狙うソフトウェアサプライチェーン攻撃への対策が課題になっています。
GMO Flatt Securityは2026年8月、1日あたり5,000万件を超えるパッケージダウンロードを検査した日を観測しています。
こうした攻撃と利用量の拡大を背景に、個人開発者や少人数チームでも導入しやすい対策が求められています。
関連するニュース
- GMOインターネットは、ChatGPTから自然言語でConoHa VPSを操作できるプラグインを提供しました。
- GMOブランドセキュリティはSalesNowを基盤に営業業務をAIで自動化し、開発生産性を半年で約5倍に高めました。
- GMOサイバーセキュリティ byイエラエが、AIとホワイトハッカーを組み合わせたWeb診断3プランを開始します。
詳しい記事の内容はこちらから(引用元)
GMOインターネットグループのプレスリリース(2026年10月1日 10時00分)『ConoHa VPS byGMO』、…
https://prtimes.jp/main/html/rd/p/000005541.000000136.html