プロンプトを git コミットにリンクさせて、AI が書いたコードを監査する
brain0は、Brain0 AiからのMCPサーバーおよびセキュリティ可視化ツールであり、AI支援のコーディングインタラクションを記録して、コミットの改ざん防止の出所を生成します。このアプリは、自然言語のプロンプトを結果として得られるgitの変更にリンクし、意図しない修正を検出し、監査ワークフローをサポートするためにコミットにリスクレベルを割り当てます。それは、開発者、セキュリティ監査人、DevSecOpsチームを対象とした、デバイス上の埋め込みと秘密の削除を備えたローカルファーストのRustデーモンとして実行されます。
それはプロンプトをコミットにマッピングし、チームがエージェントの決定を監査できるようにします
brain0は、各AIプロンプトをそれが引き起こした正確なgitコミットにリンクするパッシブ決定グラフを構築し、事後レビューのためのナビゲート可能な記録を作成します。 署名された出所証明書とコンテンツアドレスストレージは、サプライチェーン監査のための改ざん証拠を追加します。出力は構造化されたアーティファクトとして記録され、監査人は既存のコミット履歴を変更することなく、プロンプト→エージェントのトランスクリプト→差分を横断することができます。
ドリフト検出とリスクスコアリングは意図と変更の不一致をフラグします
このツールは、エージェントの宣言された意図を実際のgit差分と比較し、ドリフト検出機能を使用して言及されていないまたは予期しない編集を強調表示します。別の証拠駆動型リスクスコアリングメカニズムは、コミットにリスクレベルを割り当て、DLP監査はトランスクリプトをスキャンして露出した秘密やPIIを探します。これらの出力は診断的であり、自動的にコードを修正するのではなく、人間のレビュアーのために項目を浮き彫りにすることを目的としています。
デプロイメントはMCPサポートとTypeScriptワークスペースコンポーネントに依存します
brain0はローカルRustデーモンとして実行されますが、TypeScriptワークスペースにはNode.js v20+とpnpmが必要であり、Claude Code、Cursor、WindsurfなどのMCP準拠のエージェントおよびIDEとのみ統合されます。オプションのローカルモデルはOllamaを介してサポートされています。これらの環境要件は、ツールがインストールできる場所と、どのコーディングエージェントがその決定グラフに表示されるかを決定します。
パッシブでローカルファーストの操作は、開発者の習慣を変更することなく監査ワークフローに適合します
アプリはエージェントの活動を受動的に監視し、gitフックやワークフロ rewritesを必要としないため、チームは日常のコミットを変更することなくそれを採用できます。秘密の赤外線処理は、ストレージの前に資格情報やPIIをマスクするために取り込み時に実行され、システムはデフォルトでオフラインで動作するように設計されており、プライバシーに敏感な環境に合わせて埋め込みと決定グラフをデバイス上に保持します。
オープンソースの可観測性ツールを運用する準備が整ったチームに最適
ニコラ・アレッシが主導するオープンソースプロジェクトとして、AI開発サークルでの目に見える牽引力を持つbrain0は、統合を展開し維持できるエンジニアリングおよびセキュリティチームに適しています。また、プロジェクトが生成する証拠に基づいて行動することが求められます。組織は、監査アーティファクトが執行ステップに変換されるようにガバナンスとレビューのプロセスを計画するべきです。なぜなら、このプロジェクトは自動化されたポリシー執行ではなく、法医学的記録を提供するからです。





