Bindfort

BindfortAI AgentのMCP呼び出しを守るゲートウェイ

Bindfort は AI Agent と MCP サーバーの間に置くセキュリティゲートウェイ。呼び出し前のポリシーチェックと依存ツリーのスキャン、HMAC 署名付きレシートで監査に強い。無料スキャンあり。

freemium
MCP安全AIエージェント安全依存ツリースキャンMCP監査AI安全ゲートウェイBindfortAIサプライチェーンMCPスキャンツール呼び出しポリシーMCPセキュリティ
登録日
3.2 (0 レビュー数)

ログイン後に評価できます

AI Agent が外部ツールを呼び出すのは当たり前になったが、その接続口はまだ不安定だ。Model Context Protocol(MCP)が標準的に使われるようになり、Agent から多様なツールを操作できるようになった。ところが肝心のセキュリティ検証は、各サーバーの実装任せというのが現状である。Bindfort はその隙間を埋めるために出てきた、Agent と MCP サーバーの間に挟むセキュリティゲートウェイだ。

呼び出しが通る前に、ルールで止める

Bindfort の発想は単純だ。Agent からのリクエストを、最初は「信用しない」前提で受け取る。allow と deny のルールを先に定義しておき、deny ルールは MCP サーバーへ到達する前にリクエストを遮断する。事後対応ではなく、実行前に止めるので、事故の芽を摘むのに向いている。

さらに、パッケージの点検もする。ただし対象はトップレベルの名前だけではない。Bindfort が調べるのはインストール済みの完全な依存ツリーだ。公式デモでは、調査した MCP サーバーのすべてで少なくとも 2 つの高リスク警告が見つかった。この数字はあくまで同社の調査結果だが、依存の奥深くにリスクが潜んでいるのは、実際に開発していても実感するところだ。

「通した後」も証拠を残す

多くのツールはログを出すだけだが、Bindfort は各判断をHMAC 署名付きのレシートとして記録する。もしログやレシートの内容が書き換えられたら、bindfort verify で検出できる仕組みだ。これは監査が必要なプロジェクトや、あとから「なぜこの呼び出しが通ったのか」を確認したい場面で重宝する。ALLOW か BLOCK か、どのルールに一致したかまで残るので、単なるログより確実に追跡しやすい。

性能については、公式サイトは冷静だ。0.9 マイクロ秒という数字はポリシー処理のマイクロベンチマークであって、ゲートウェイ全体の遅延ではない、と明記している。実際の遅延はパイロット環境で測るべきで、この正直な書き方はむしろ信頼できる。

参考数字の読み方と、最初の一歩

サイトには外部スキャン由来の数字も載っている。43% の MCP サーバーにコマンドインジェクションの恐れがあるという調査や、20 万以上のサーバーがある種の設計レベルの RCE にさらされているという報告だ。これらは BlueRock など他社の調査結果であり、Bindfort の性能指標ではない。つまり「このエコシステムは広範囲にリスクを抱えている」という背景情報として読むべきだ。

実際に使ってみるなら、公式の無料スキャンを申し込むのが早い。自分の依存ツリーに高リスク項目がないか、一度点検してから導入するといい。設定はデフォルト deny で始めて、必要なツールだけ許可する方が安全だ。価格はまだ全面公開されておらず、詳細は公式に問い合わせる必要がある。

  • 呼び出し前ポリシー: allow/deny で悪いリクエストを先にブロックする
  • 依存ツリーの深い検査: 推移的依存までチェックする
  • 署名付きレシート: 改ざんを検証できる
  • 無料 MCP スキャン: 公式サイトから申し込める

MCP の標準化はまだ進んでいる途中で、安全対策もそれを追いかけている。Bindfort が先行して備えている「呼び出し前チェック」と「呼び出し後レシート」は、いますぐ役立つ部分だ。Agent をちゃんと業務で回す前に、こうしたゲートを入れておくのは、決して無駄にはならないだろう。

メリット・デメリット

メリット

  • 呼び出し前にポリシーでブロックするので、危険な実行を防げる
  • 依存ツリー全体をスキャンし、推移的依存の高リスクも検出できる
  • HMAC 署名付きレシートで改ざん検出ができ、監査に強い
  • 公式の無料 MCP スキャンを利用できる
  • マイクロベンチマークと実遅延を区別する誠実な性能表示

デメリット

  • 完全な料金体系が公開されていない
  • ランタイムガードレールは未実装でロードマップ段階
  • 外部スキャン結果に依存した警鐘が一部ある
  • 公開ドキュメントが少なく、導入時に詳細を問い合わせが必要

よくある質問

Bindfort は何をするツールですか?

AI Agent と MCP サーバーの間に置くセキュリティゲートウェイです。呼び出し前にポリシーでチェックし、依存ツリーのリスクを調べ、署名付きレシートで結果を残します。

どのように安全性を確保しますか?

allow/deny ルールで呼び出し前に遮断し、依存ツリーを検査します。各判断は HMAC 署名付きレシートに記録され、改ざんがあれば検証ツールで見つかります。

Bindfort は無料ですか?

公式サイトで無料の MCP スキャンを提供していますが、製品自体の料金はまだ公開されていません。詳細は公式への問い合わせが必要です。

どんなチームに向いていますか?

AI Agent に複数の MCP サーバーを接続して本番運用するチームや、監査要件がある環境に向いています。サプライチェーン安全の研究者にも有用です。

現在使える機能は?

ステータスボード上で、依存ツリーの深度スキャンとポリシー実行は「Working」。ランタイムガードレールはロードマップにあり、その他の高度な機能は今後追加予定です。

もっと見る

類似ツール

StoreFrame

StoreFrame

StoreFrameはMagento向けのAIネイティブなコントロールプレーン。ブラウザ版Claude Codeシェルを内蔵し、コンテナ基盤とリアルタイム可観測性を統合。店舗データに自然言語で質問でき、3日間の無料トライアルを提供。

Check

Check

Check は AI コーディングエージェント向けの事前検証ツール。コマンド実行前に依存関係やパス、関数呼び出しの実在性を確認し、幻覚をブロック。Claude Code などに対応。毎日120回の無料リクエスト、従量課金、現時点では Windows のみ。

TrueCode

プログラミング面接でAIを禁止するのは現実的でなくなった。TrueCodeは候補者がAIとの協働でどう判断するかをTruScore™で可視化し、後置カメラでその過程を記録する、新しいタイプの開発者評価ツールだ。

AgentSite

AgentSite

AgentSiteはReact/Vue製SPAをChatGPTやClaude、PerplexityといったAIエージェントにも見えるようにする中間層。コードを変えずにmeta・JSON-LD・markdownを注入し、無料診断で即座にスコアを確認できる。nginx、Express、Edge対応。

Bodega One Code

Bodega One Code

Bodega One Code 是一款本地优先的 AI 编码 IDE, 内置聊天与自主 agent, 支持 Ollama、OpenAI、Anthropic 等 10+ 模型提供商。个人使用永久免费, 提供并行 agent (Fleet) 和自动化循环 (Loops), 注重数据隐私与模型自由。

Nadir

Nadir

Nadir 是一款验证器门控的 LLM 路由器:先用便宜模型回答,再由校准验证器打分,质量不足才升级。官方称可省 60% 成本、保持 98% 质量,OpenAI 兼容、两行接入,适合请求量大但复杂度不均的团队。

オープンソース代替

guidellm:LLM推論性能を評価・最適化するオープンソースツール

guidellmは、vLLMチームによって開発されたオープンソースツールで、本番環境における大規模言語モデル(LLM)の推論性能を評価・最適化するためのものです。負荷試験、レイテンシ分析、スループット評価を提供し、開発者がボトルネックを特定してデプロイ構成を調整するのに役立ちます。プロジェクトは主にPythonで記述されており、Apache-2.0ライセンスを採用しています。収集時点で1214スターを獲得しています。

ai-gateway:Envoy Gateway ベースの統一 AI ゲートウェイ

ai-gateway は、Envoy Gateway をベースにしたオープンソースプロジェクトで、複数の生成 AI サービスへのアクセスを管理する統一 API ゲートウェイを提供します。AI アプリケーションの統合と運用を簡素化し、ロードバランシング、キャッシュ、レート制限などの機能をサポートしています。このプロジェクトは Go 言語で開発され、Apache-2.0 ライセンスを採用しています。

go-micro:AIとマイクロサービスを融合したGoフレームワーク

go-microは、AIエージェントツールセットとマイクロサービスアーキテクチャを融合したオープンソースのGoプログラミング言語フレームワークです。MCP、A2Aプロトコル、および複数のLLM統合をサポートしています。このプロジェクトはApache-2.0ライセンスを採用し、主にGo言語で開発されています。収集時点で、このプロジェクトはGitHubで22755のスターを獲得しています。

Kun:ローカル優先のAIエージェントワークスペース

Kunはローカル優先のAIエージェントワークスペースです。共有GUIおよびTUIランタイムを通じて、コーディング、ライティング、デザイン、リサーチ、自動化を統合します。プロジェクトは主にTypeScriptで開発されており、ライセンスはOtherです。収集時点で4813個のGitHubスターを獲得しています。

terax-ai:軽量Tauriデスクトップ開発環境

terax-aiはTauriベースのデスクトップ開発環境で、サイズはわずか7-8MBです。GPUターミナル、CodeMirrorエディタ、Gitツール、および複数のプロバイダーに対応したAIエージェントを統合し、開発者に一体型の開発体験を提供します。プロジェクトは主にTypeScriptで書かれており、Apache-2.0ライセンスを採用しています。

jar-analyzer: Java JARパッケージ解析GUIツール、AIアシスタント統合

jar-analyzer は、オープンソースの Java JAR パッケージ解析 GUI ツールで、AI アシスタントを統合しています。JAR DIFF、メソッド呼び出しグラフ探索、DFS 呼び出しチェーン分析、汚染分析、および制御フローグラフのプログラム分析などの強力な機能を提供し、Java 開発者やセキュリティ研究者に適しており、コード監査とリバースエンジニアリングのタスクを簡素化します。プロジェクトの主要言語は Java で、GPL-3.0 ライセンスを採用しており、収集時点で 2111 個のスターを保有しています。