何が起きたか
DeepKeepはAI Lens for Developers(10月8〜9日)を発表しました。これは、完全なエンドポイントエージェントではない軽量プラグインで、フックを介してコーディングエージェントのアクティビティを実行前後に傍受します — プロンプト内の資格情報/トークンをブロックし、不安全な生成コードパターンや破壊的なシェルコマンドにフラグを立てて人間の承認を求め、セッションごとの完全な監査ログと、ロール/組織レベルの許可/ブロック/監査ルールのためのポリシーハブを提供します。現在はCursorとClaude Codeをサポート。Copilot、Codex、Lovable、Windsurfは計画中です。
なぜ重要か
ファイル/シェル/MCPアクセスを持つコーディングエージェントは最上位のエンドポイントリスクです(OpenAI/Hugging Faceのインシデントが引用されています)。これは、エンドポイントクライアントのフットプリントを増やさずに可視性と強制力のギャップを埋めるもので、企業の重大なペインポイントに対応します。
適用範囲
Cursor/Claude Codeが動作する開発者エンドポイントを統制するセキュリティチームは、Cycode WorkstationやZenityと並んで、完全なエンドポイントAIセキュリティエージェントのより軽量な代替として評価してください。