AIで構築するとき、そのスピードにはリスクが隠れている。AIは「構築モード」で書く——楽観的で、すべてうまくいくと思い込み、自分自身のバグには気づけない。git に流れ込んでしまうシークレット、別の顧客のデータが見えてしまうクエリ、キーボードユーザーが押せないボタン。Sentinelはあなたのエージェントにインストールする番人で、コードを18の観点でレビューする。そして他のすべてとの違いは圧倒的だ——問題を指摘するだけでなく、最小限の修正とそれが再発しないためのテストまで届ける。無料、GitHubに住み、ここではいつ使うべきか、なぜ重要か、そしてワンコマンドでのインストール方法を教える。
その瞬間はいつも同じようにやってくる。AIに「アプリのログインを作って」と頼むと、30秒で動くコードが手に入る。試してみると、入れる、動く。次の機能へ。そのまた次へ。AIは、人間のあなたが1行ずつ監査できない速度で生産する。それこそが、静かなリスクが現れる正確な瞬間だ。
なぜなら、AIは疑い深い監査人のようには書かないからだ。AIが書くのは、私たちが「構築モード」と呼ぶもの: 楽観的で、たった一つのハッピーパスを想像し、「動けばいい」に集中している。そしてそのモードでは、AIは物理的に自分自身のバグを見ることができない——ちょうどあなたが自分をくすぐれないのと同じだ。コードは走る、確かに。でも「走る」と「安全である」は別物だ。
痛みは現実で、正直なものだ——黙示録ではなく、高い代償を払う事故だ。これらは、AIが意図せず何度も何度も残す古典的な欠陥だ:
痛むのはバグそのものではない: いつ気づくかだ。ユーザーが苦情を言ったとき、誰かがデータを漏らしたとき、罰金が届いたときに気づく。その頃にはもう本番稼働中だ。バグのコストは、発見までにかかる時間とともに増大する——そしてAIが見えないバグこそ、表に出るまで最も時間がかかるものだ。
ここが、知識だけでなく行動を変える鍵だ: Sentinelは一度使って終わりのものではない。習慣だ。AIが重要なコードを書いたり変更したりするたびに、良しとする前にSentinelにレビューを頼む。シートベルトを締めるように: 「思い出したとき」ではなく、いつも、自動的にやる。
必ずSentinelに通すべき瞬間:
Sentinelは18の次元でスキャンし、二つの大きなグループに分かれる。すべてを理解する必要はない——でも見れば、それがあなたのために何をするかの規模がわかる:
古典的セキュリティ8つ: コード内のシークレット、保護のないエンドポイント、ユーザーごとのフィルタを飛ばすクエリ、スケール時に極端に遅くなるデータベース設定、誤って設定されたセキュリティヘッダー、ログ内の個人データ、検証されていない入力、既知の脆弱性を持つ依存関係。
「構築モードの盲点」10個: AIがインターフェースやロジックを構築する際に何度も繰り返すバグ——チャットからEnterを奪うキーボードショートカット、キーボードに見えないボタン、微妙なメモリリーク、重複した識別子、静かに握り潰されるエラー。この二つ目のグループが秘密の材料だ: インターネットの汎用リストからではなく、実際の監査を何ラウンドも磨いた品質プロトコルから生まれている。
SentinelはClaude Code向けのスキルだ(ターミナルやエディタで働くAIアシスタント)。ワンコマンドでインストールでき、すべてのプロジェクトで使えるようになる。Claude Codeを使っているなら、書くのはこれだけ:
/plugin marketplace add MentexDev/neuralos-sentinel /plugin install neuralos-sentinel@neuralos-sentinel
別のアシスタント(Cursor、Codex、Gemini CLI)を使っている? Sentinelはオープンなスキル標準に従っているので、npx skills add MentexDev/neuralos-sentinelでそこでも動く。一度インストールすれば、変なコマンドで呼び出すことはない: AIに普通に話しかける。
何を言うか考えなくていいように、端から端までの完全なプロンプトを用意した。エージェントに貼り付けて(Sentinelを既にインストール済みで)、[角括弧]を埋め、番人に仕事をさせよう:
neuralos-sentinel スキルで私のコードを read-only モードでスキャンしてほしい(私のOKなしに何も変更しないで)。 レビュー対象: [プロジェクト全体 / このフォルダ / このファイル / あなたが最後に行った変更] スタック / 技術: [例: Next.js + PostgreSQLデータベース、または「よくわからない、コードを見て」] コンテキスト: [例: 「複数のユーザー/顧客がいるアプリなので、データは絶対に混ざってはいけない」・「ログインと決済がある」・わかっていること] Sentinelの手順に従って: 18の次元をスキャンし、各発見をVERIFY(誤検知を排除)し、深刻度順に並べたレポートを渡して。本物の問題ごとに: それが何かをわかりやすい言葉で、どのファイルにあるか、なぜ重要か、提案する修正、そしてそれを封じるテストを教えて。最後に、私が誤報を作っていないと信頼できるよう「レビューして却下したもの」のセクションを。 まだ変更は適用しないで: まずレポートを見せて、何を直すかは私が決める。
Sentinelはあなたのコードエージェントの中に住んでいるので、何がチャットで起こり、何をあなたがやるかを明確にしておくといい。見た目より簡単だ:
Sentinelはオープンソースで、ずっと無料だ。ここに住んでいる——入って、見て、インストールして、バグを狩ってくれたら、もっと多くの人が見つけられるようにスターを残してほしい:
AIで書いたコードのセキュリティ番人。18の次元(セキュリティ + builder-mode)でバグを狩り、回帰テスト付きの修正を届ける。デフォルトで read-only。
Join 4,200+ builders. No credit card. Build your first app with AI in minutes.