
HeimWall
HeimWallは、macOSを優先したオンデバイスのメニューバーエージェントであり、Cursor、Claude Code、Copilotなどのツール全体でAIプロンプト内のシークレット、PII、機密データを検出および編集します。デフォルトでプロンプトの外部送信をゼロにし、「監視ではなくシグナル」を提供します。
https://heimwall.ai/?ref=producthunt&utm_source=aipure

製品情報
更新日:2026年07月21日
HeimWallとは
HeimWallは、「エージェント型ワークフォース」向けの可観測性と安全性レイヤーであり、エンジニアがAIコーディングツールやチャットツールを使用する際に、機密情報が誤って漏洩するのを防ぐように設計されています。Cursor、Claude Code、Copilot、WindsurfなどのAIアシスタントが日常の開発ワークフローの一部となるにつれて、チームはプロンプトにどのような危険なデータが貼り付けられる可能性があるかを理解するためのツール横断的な制御プレーンを欠いていることがよくあります。HeimWallは、各Macでローカルに実行され、潜在的なシークレットやPIIをその場でフラグ付けすることでこれに対処します。同時にプライバシーを重視しており、個人使用にアカウントは不要で、設計上ローカルのみであり、生のプロンプトコンテンツを読み取ったり保存したりすることなく、実用的な安全性の可視性を提供することを目指しています。
HeimWallの主な機能
HeimWallは、macOSを最優先としたオンデバイスのメニューバーエージェントで、Cursor、Claude Code、Copilot(および同様のエージェント型チャットインターフェース)などのツールにおけるAIプロンプト内の秘密情報、PII、機密データを検出します。プロンプトテキストをローカルでキャプチャし(送信前)、高速な階層型検出(決定論的正規表現とオンデバイス分類器)を実行し、ソースで一致するものを編集するため、デフォルトでは生のプロンプトがマシンから離れることはありません。チーム向けには、プロンプトの内容ではなく、編集された「シグナル」(スコア、カテゴリ、傾向)を表示するマネージャーダッシュボードを通じて、ツールを横断した可視性を提供し、封印されたペイロードへのアクセスが要求された場合の追加の保護策も備えています。
オンデバイスでのプロンプトキャプチャ(ネットワーク前): macOSアクセシビリティ、クリップボードポーリング、およびオプションのローカルTLSプロキシを使用してプロンプトコンポーザーをローカルで読み取り、AIツールがデータをクラウドに送信する前に漏洩を検出できるようにします。プロンプトをディスクに書き込むことはありません。
50ミリ秒未満での秘密情報とPIIの検出: 厳密な形式の項目(APIキー、トークン、プライベートキー、SSN)には25以上の手書き正規表現ルールを使用し、より曖昧な漏洩には事前学習済みのオンデバイス分類器を使用します。お客様のプロンプトで学習することはありません。
ソースでの編集: 一致が検出されると、機密性の高い値は即座にマスクされ、保存/転送される記録はカテゴリ、重大度、マスクされたスニペットに限定されます。ハッシュにより、秘密情報自体を保存することなく、繰り返し漏洩を相関させることができます。
ツール横断的な可視性(監視ではなくシグナル): 複数のAIツールからの編集されたメタデータを集約し、生のプロンプトテキストを公開することなく、傾向と内訳(例:安全スコア、時間の経過に伴うカテゴリ)を提供します。
エンタープライズ展開のサポート: MDM/Jamf展開オプションと、急速に変化するAIツールスタック全体での組織全体の可視性のためのマネージャーダッシュボードを備えたエンジニアリングチーム向けに設計されています。
機密ペイロードへのアクセス制御(チーム): 封印されたコンテンツを開く必要がある場合、2FA、書面による正当化、従業員への通知などの保護策が必要であり、悪用を最小限に抑え、信頼を維持することを目的としています。
HeimWallのユースケース
キー漏洩を防ぐソフトウェアエンジニアリングチーム: AWSキー、GitHubトークン、プライベートキー、その他の認証情報が、開発者のMacから離れる前にCursor/Claude Code/Copilotのプロンプトに誤って貼り付けられるのを検出します。
AIツール導入のためのセキュリティおよびコンプライアンス監視: チームが複数のAIコーディングアシスタントやチャットツールを導入する際に、セキュリティリーダーに漏洩カテゴリと傾向のツール横断的なビュー(プロンプトを読まずに)を提供します。
医療および規制対象データ保護: プロンプト内の潜在的なPII/規制対象識別子にフラグを立て、スタッフが機密性の高い患者/顧客データを外部AIサービスと誤って共有するリスクを軽減します。
金融サービスにおける機密保持対策: AI支援ワークフローで機密要素を検出および編集することにより、クライアントデータ、口座識別子、または独自の取引/分析ロジックの漏洩を防ぐのに役立ちます。
法務および専門サービスにおけるプロンプトの衛生管理: 機密性の高いクライアント案件の詳細や識別情報がAIプロンプトに含まれる可能性を減らし、厳密なブロックを回避することで生産性を維持します。
インシデント対応と繰り返し漏洩の相関: 検出された秘密情報のハッシュ化を利用して、時間/ツールを横断した同じ認証情報の繰り返し漏洩を特定し、秘密情報自体を保存することなく、より迅速なローテーションと修正を可能にします。
メリット
デフォルトでローカルのみ:プロンプトと生のテキストはデバイス上に留まり、データ流出のリスクを低減します。
ツール横断的なカバレッジ:サイロ化されたネイティブコントロールではなく、1つのエージェントから複数のAIツールを監視します。
高速で説明可能な検出:決定論的正規表現ルールと、より広範なカバレッジのためのオンデバイス分類器。
マネージャー向けの編集済み分析:プロンプトの内容を公開することなく、傾向と安全スコアを提供します。
デメリット
macOSファースト:組織がクロスプラットフォームの場合、Windows/Linux開発環境をカバーできない可能性があります。
昇格された権限が必要:macOSアクセシビリティアクセス(および場合によってはローカルプロキシ設定)が必要であり、一部の組織/ユーザーは慎重になる可能性があります。
ブロックよりも検出に重点:すべての場合において厳格な予防的制御を必要とする組織には満足できない可能性があります。
チームダッシュボード機能は早期アクセスであるようです:エンタープライズ機能は、利用可能性と展開の成熟度に依存する可能性があります。
HeimWallの使い方
1) macOS版HeimWallをダウンロードする: HeimWallの公式サイトにアクセスし、Macビルド(ソーススニペットではv0.0.6)をダウンロードします。お使いのMacが要件(Apple Silicon、macOS 13以降)を満たしていることを確認してください。
2) アプリをインストールする: ダウンロードしたファイルを開き、HeimWallをアプリケーションフォルダにドラッグします。
3) HeimWallを起動する: アプリケーションからHeimWallを開きます。署名され公証されているため、通常通り開くはずです。
4) アクセシビリティ権限を付与する: プロンプトが表示されたら、macOSのアクセシビリティアクセスを許可し、HeimWallがAIツールのプロンプト/コンポーザーボックスを読み取れるようにします(スニペットに記載されている通り)。
5) HeimWallをメニューバーで実行し続ける: HeimWallはメニューバーエージェントとして実行され、プロンプトが送信される前にデバイス上で監視します。
6) AIコーディング/チャットツールを通常通り使用する: Cursor、Claude Code、Copilot(および類似のツール)を引き続き使用します。HeimWallは、単一ベンダーの製品内だけでなく、ツール全体で機能するように設計されています。
7) ネットワーク送信前にHeimWallにプロンプトをキャプチャさせる: HeimWallは、macOSアクセシビリティを使用してネットワーク送信前にデバイス上でキャプチャします(アーキテクチャの説明によると、クリップボードポーリングとローカルTLSプロキシも使用する場合があります)。ソースによると、何もディスクに書き込まれません。
8) シークレット/PII/機密データの検出を確認する: HeimWallが潜在的な漏洩(例:APIキー、トークン、秘密鍵、SSN、PII)を検出すると、階層型検出(最初に正規表現ルール、次に曖昧なケースにはオンデバイス分類器)を使用して迅速にフラグを立てます。
9) 何が保存/共有されるかを理解する: ソースによると、生のプロンプトテキストはデフォルトでデバイス上に保持されることになっています。検出はソースで編集されるため、外部に出る可能性のあるものは、カテゴリ/重大度、マスクされたスニペット(および繰り返しを関連付けるためのハッシュ)に限定されます。
10) (チーム向け) MDM/Jamf経由で展開し、マネージャービューを使用する: エンジニアリングチーム向けには、MDM/Jamfを通じてHeimWallを展開します。マネージャーダッシュボードは、生のプロンプトではなく「コンテンツではなくシグナル」(例:安全スコア、カテゴリの内訳、傾向)を表示するように説明されています。
11) (チーム向け) 追加の制御がある場合にのみ封印されたペイロードにアクセスする: 組織が有効にしている場合、封印されたペイロードを開くには、2FA、書面による正当化、および従業員への通知が必要であると説明されています。
HeimWallのよくある質問
HeimWallは、macOSを優先したオンデバイスツールで、Cursor、Claude Code、CopilotなどのツールにおけるAIプロンプト内のシークレット、PII、機密データを検出します。「監視ではなくシグナル」として位置づけられており、デフォルトで生のプロンプトコンテンツを読み取ったりエクスポートしたりすることなく、可視性を提供することを目指しています。











