
Loading comments…
メーカー
meowbyte
ウェブサイトを見る
golf.dev
プロジェクト情報
製品キーワード
実績
Golfは、エージェント時代のために特別に設計されたセキュリティおよびガバナンスプラットフォームです。AIエージェントとMCP(Model Context Protocol)サーバーに対して、一元化された可視性、ポリシー適用、および監査証跡を提供します。LLM自体を制御しようとするのではなく、GolfはAIツールと組織のデータ間のすべての接続を監視・管理し、従来のセキュリティスタックでは完全に見逃してしまうシャドーインテグレーションを捕捉します。
Golfは、環境内のすべてのAIエージェント、MCPサーバー、データ接続を自動的に可視化します。これには、誰も報告していないものも含まれます。Cursor、Claude Code、Copilot、ChatGPT Enterpriseなどのツールを監視し、インフラ全体での使用状況、データアクセス、アクションを追跡します。
きめ細かなポリシーにより、ツール、チーム、データソースごとにサブミリ秒のレイテンシで境界を設定できます。Golfは、PIIの流出、認証情報の漏洩、不正アクセスをリアルタイムでブロックし、すべてのトラフィックをMCP Gateway経由でルーティングして一貫した制御を実現します。
90日間の証跡が、すべてのプロンプト、アクション、データアクセスイベントを記録します。事前マッピングされたコンプライアンスフレームワークにより、SOC 2、ISO 27001、NIST AI RMF、FINRA監査用の証跡を数分でエクスポートできます。手動での再構築は不要です。
「Golfは、私たちが制御できないAIツールに対するガバナンスを提供してくれました。それが、他の誰も解決していなかった実際の問題なのです。」
ほとんどのセキュリティ製品は、AI自体をロックダウンできることを前提としています。Golfは異なるアプローチをとります。LLMを制御したり、誰かの作業方法を変えたりすることなく、AIエージェントとデータ間の接続を管理します。つまり、エンジニアはCursor、Claude Code、Copilot、Windsurfなど好みのツールを使い続けながら、セキュリティはそれらのツールが実際にアクセス・変更する内容に対する可視性と制御を得ることができます。
組織内の開発者が、AIコーディングアシスタントを本番データベース、CRM、コードリポジトリに接続しているが、セキュリティチームがその事実を全く把握していない場合。特に、MCPサーバーを実行している、カスタムエージェントを展開している、またはポリシーが追いつくよりも早くチームがAIツールを導入している中でコンプライアンスを維持しようとしている場合に、Golfは最適です。
検討すべき他のツール