競合製品との比較・移行ガイド
Myrmは、完全なAIエージェント統合ワークスペースとして設計されています。ターミナル専用のコーディングエージェントとは異なり、Myrmはコーディング能力をフルに維持しながら、永続サンドボックス、クロスセッションメモリ、そしてエンタープライズグレードの堅牢なセキュリティを備えたGUIファーストの体験を提供します。移行における安心ポイント — SaaS・セルフホスト・デスクトップから自由に選択でき、HermesのスキルはGUI経由のZIPで直接インポート可能です。以下の詳細比較表でチャンネル・メモリ・セキュリティを行単位で確認した上でご検討いただけます。Grok Buildなどのプラグイン中心の製品をお使いの場合、Myrmはモデル・スキル・MCP・サブエージェント・安全プロファイルをワンクリックで一括セットアップするエージェントパッケージを提供します。ドキュメントとアプリは6言語(zh/en/ja/ko/de/zh-TW)に対応しており、WebUI・クラウドホスト・Tauriデスクトップのすべてで、初回アクセス時にブラウザ言語を自動判別します。
最新検証スナップショット (2026-09-27 · 2段階見出しアンカー直達リゾルバおよびゴーストスクロール根絶スイート)
- TwoPhaseHeadingAnchorResolverAndGhostScrollEliminationSuite (Hermes、OpenClaw、Codex、DeepSeek-Harness、Pi、OpenCodeとの比較: 長大ドキュメントの小節アンカー直達・双方向リンク遷移における前方長大見出しによる貪欲部分一致ハイジャック、編集保存後のゴースト再スクロール、非同期DOM描画の時序ズレ): Myrmは2段階見出しアンカー直達リゾルバおよび状態即時消費スイートを提供します:
- 2段階完全一致優先マッチング (
Exact-First Matching): 第1段階で厳格な完全一致(=== normalizedTarget)を実行し、前方にある複合見出しによるハイジャックを根絶。未ヒット時のみ第2段階のあいまい検索(includes)へ安全にフォールバック; - 状態即時消費およびゴースト再スクロール防止 (
Consumed State Reset): 目標見出しへのスクロールトリガーと同時にsetTargetHeading(null)を実行し、後続の編集保存や再描画による不意なゴーストスクロールを完全防止; - マルチフレーム適応型プローブおよびメモリリーク防止:
[80, 250, 600]msの多段階適応型プローブでDOM描画時序を吸収し、アンマウント時にタイマーを完全破棄; - 100%フルスタックテスト検証済み: WikiConceptDetailPanel単体テスト全件パス、TypeScriptエラー0件。
- 2段階完全一致優先マッチング (
- SSOTリファレンス:
WikiConceptDetailPanel.tsx·WikiConceptDetailPanel.sourceJump.test.tsx·temp-docs/materials/WIKI_KNOWLEDGE_BASE_ADVANTAGE.md
最新検証スナップショット (2026-09-27 · 事前圧縮3相ライフサイクル、ゼロLLM外部要約直接注入、90%物理リミット安全拒否フェンス)
- PreCompactExtensionLifecycleAndSafetyVetoSuite (Hermes、OpenClaw、Codex、DeepSeek-Harness、Pi、OpenCodeとの比較: 事前圧縮の介入不可、外部要約注入の欠落、動的コンテキストウィンドウ追跡不足、コンテキスト超過クラッシュ): Myrmはエンタープライズグレードの事前圧縮3相ライフサイクルフックおよび動的安全フェンススイートを提供します:
- 3相正規化ライフサイクルフック (
PreCompactDecision): コンテキスト圧縮パイプラインの最前線に統合フック契約(on_pre_compact)を配置。CANCEL(圧縮延期)、REPLACE(外部要約置換)、PASSTHROUGH(通常圧縮実行)の3相決定をサポートし、Boolean、Raw辞書、型付きインスタンスを不変かつ型安全な決定契約へ自動正規化; - ゼロLLMコスト外部構造化要約直接注入 (
_apply_structured_summary): 拡張機能が事前計算された構造化サマリーカード(SQLite元帳や外部メモリグラフ等)を返した場合、パイプラインは即座に置換を適用し、SummarizeProcessorの高コストなLLM推論を完全にバイパス。85%以上の圧縮コスト削減と0msの待機レイテンシを実現; - 90%物理コンテキスト動的セーフティ拒否 (Safety Veto): 固定の128k推測値を廃止し、実際のモデル物理コンテキスト上限(
llm_max_context_tokens)を動的に取得。飽和度が物理限界の90%以上に達した場合、拡張機能のCANCEL決定を監査ログ付きで強制拒否(Veto)し、強制圧縮を実行して後続のcontext_length_exceededランタイムクラッシュを100%防止; - パイプライン対称型短絡ガード:
CompressProcessor、SessionNotesProcessor、SummarizeProcessorの各エントリーポイントに対称的なバイパスガードを配置。外部要約適用後の後続メッセージ多重切り捨てやダーティステートの上書きを恒久的に遮断; - 監査追跡およびフォールトトレランス (Fail-Safe): ライフサイクル決定とVetoイベントを
context.operationsおよびサーバー元帳に完全記録。拡張コールバックの例外発生時も自動でフェイルセーフ分離を行い、メイン会話パイプラインの堅牢性を保証; - 100%フルスタックテスト検証済み: 専用のユニットおよび統合テスト(動的ウィンドウ・セーフティVeto・エッジケースをカバーするHarnessテスト10件 + サーバーメモリ拡張テスト5件)が全件パス。
- 3相正規化ライフサイクルフック (
- SSOTリファレンス:
myrm_agent_harness/agent/context_management/infra/schemas_pre_compact.py·pre_compact_processor.py·app/ai_agents/extensions/pre_compact_memory.py·test_pre_compact_decision.py·temp-docs/materials/CONTEXT_COMPRESSION_PIPELINE_ADVANTAGE.md
最新検証スナップショット (2026-09-26 · プレーンテキストゼロ外部シークレット金庫ゲートウェイおよび動的ローテーション)
- ZeroPlaintextExternalSecretsVaultAndDynamicRotationSuite (Hermes、OpenClaw、Codex、DeepSeek-Harness、Pi、OpenCodeとの比較: 本番キーの暗号化されていない設定ファイルへの平文手動コピペ、並行呼び出し時のCLIプロセス暴走、定期パスワード変更時のパイプライン停止): Myrmはエンタープライズグレードの外部シークレット金庫ゲートウェイおよび自己修復型動的ローテーションスイートを提供します:
- ネイティブシークレットURI解決 (
op://,bw://,bws://): 1Password(CLI/Connect)およびBitwarden(CLI/Secrets Manager)の参照をインメモリでオンデマンド解決。データベースには抽象URIポインタのみが永続化され、機密平文トークンがディスクに書き込まれることは一切ありません; - シングルフライト型プロセス暴走防止 (
_FlightCall): 同一のシークレット参照を対象とする高並行リクエストを単一のCLI解決に集約するロックフリー・アトミック・シングルフライトプリミティブを実装し、プロセスストームによるDoSやロック競合デッドロックを完全に排除; - インメモリTTLキャッシュおよび401動的ローテーション: 解決された認証情報を600秒のTTLで揮発性メモリ内にのみ保持。アップストリームの401/403認証エラーを検知した場合、期限切れキャッシュを透過的に破棄し、ローテーションされた最新シークレットを即座に再解決して自律型長時間ミッションの中断を防止;
- 非対話型実行分離 (
_build_noninteractive_env): GUI表示トークン、プロンプトフック、デスクトップ通知を完全に排除し、ヘッドレスバックエンドワーカーのハングアップを防止; - コンテナSentinelバウチャー保護: 解決されたシークレットを不透明なSentinelバウチャーとしてサンドボックスに注入し、出網プロキシでインメモリ置換。悪意あるスクリプトや幻覚コードが
printenvを実行しても本物の上流キーが漏洩することはありません; - 100%フルスタックテスト検証済み: Harness外部シークレットスイート文カバレッジ98.86%(15/15パス)、サーバー認証プールAPI 100%パス、実ChromeブラウザCDP E2E(
test_external_secrets_settings_chrome_e2e.py)完全検証済み。
- ネイティブシークレットURI解決 (
- SSOTリファレンス:
myrm_agent_harness/core/security/external_secrets/manager.py·app/api/settings/credential_pool.py·test_external_secrets_settings_chrome_e2e.py·temp-docs/materials/SECURITY_ADVANTAGE.md
最新検証スナップショット (2026-09-26 · 二重モードスクリプトアーマー、セッション保護および孤立プロセスGC)
- DualModeScriptArmorAndPersistentSessionGuardSuite (Hermes、OpenClaw、Codex、DeepSeek-Harness、Pi、OpenCodeとの比較:
exit呼び出しによるシェルプロセス即死、複数行/ヒアドキュメントでの境界マーカー消失、末尾コメントによる終了コード破損、未回収孤立スクリプトによるディスク枯渇): Myrmはエンタープライズグレードのコード実行セキュリティおよびセッション生存スイートを提供します:- 二重モードヒューリスティック決定プローブ (
should_materialize_script): 状態を変更する単一行コマンド(cd,export,source)はディレクトリ・環境状態を保持するゼロレイテンシの高速パスへ、複数行スクリプト、ヒアドキュメント(<<EOF)、長大ペイロード(>512B)、exit文は保護されたファイルバックドサブシェルへ自動ルーティング; - アトミック0700スクリプト実体化および安全実行アーマー (
prepare_armored_command): 複雑なコードを排他的な0700権限を持つ保護された一時ファイルに実体化。サブシェル実行によりexit文が永続親シェルを終了させるのを隔離し、セッション崩壊を防止; - ビーコン消失防止および末尾コメント分離:
BashFlavorにおいて末尾コメントと改行を安全に分離・再構成。ユーザーコードの末尾コメントが内部の__myrm_rc__終了コード割り当てを飲み込む事故を防ぎます; - 起動時孤立スクリプトガベージコレクター (
sweep_stale_materialized_scripts): セッション初期化およびクラッシュ自己修復時に、1時間以上経過した放棄スクリプトを<0.2msで自動回収。OOM-killerによる強制終了後もディスク枯渇を発生させません; - 100%フルスタックテスト検証済み: Harness単体テスト24件(**97.1%**ステートメントカバレッジ)、実プロセスセッション統合テスト14件、極限エッジテスト10件がすべてグリーンでパス。
- 二重モードヒューリスティック決定プローブ (
- SSOTリファレンス:
myrm_agent_harness/toolkits/code_execution/security/script_armor.py·myrm_agent_harness/toolkits/code_execution/session/persistent_session.py·shell_flavor.py·test_script_armor.py·temp-docs/materials/SECURITY_ADVANTAGE.md
最新検証スナップショット (2026-09-25 · 出網汚染データ遮断、仮想カード動的バジェット、トランクワークフロー)
- TaintedEgressHITLAndVirtualCardBudgetAndTrunkWorkflowAndPressureGateSuite (Hermes、OpenClaw、Codex、DeepSeek-Harness、Pi、OpenCodeとの比較: 無監視の出網流出、予算の無制限突破、野放しの単一ループドリフト、コンテキスト超過APIクラッシュ): Myrmはエンドツーエンドのミッションクリティカルセキュリティガードを提供します:
- HITL出網汚染インターセプターおよびセッション信頼承認: APIおよびネットワーク送信パス(
app/api/security/tainted_egress.py)に動的テイント追跡を確立。機密トークンや認証情報を含む送信呼び出しを事前遮断し、単一承認・拒否・セッション信頼承認を提供して間接プロンプトインジェクションによる情報流出を阻止; - バインド型仮想カードバジェットガード: 隔離された仮想カードバウチャーエンジン(
app/commerce/budget_service.py)が、厳格なマーチャントドメイン、最大金額上限、短時間TTLを付与した署名済みバウチャーを動的発行。エージェントの暴走による過剰支出を根絶; - トランクワークフロー標準テンプレートおよび安全ハンドオフゲート: 調査、設計、実装、検証の各フェーズ間で厳格なアサーションゲートを実施し、汚染された状態の引き継ぎをブロック;
- 事前コンテキスト圧力適応型圧縮およびサーキットブレーカー: モデル推論前にコンテキスト飽和度を事前計算。85%のソフトしきい値で適応型圧縮を自動起動し、98%のハードサーキットブレーカーで安全に一時停止してHITLエスカレーションを実施。強制切り捨てやプロバイダーAPIエラーをゼロに抑え込みます;
- 100%フルスタックテスト検証済み: 出網テイントAPIテスト、トランクワークフローテスト、ストリーミング圧力ゲートE2Eテストがすべてパス。
- HITL出網汚染インターセプターおよびセッション信頼承認: APIおよびネットワーク送信パス(
- SSOTリファレンス:
app/api/security/tainted_egress.py·app/commerce/budget_service.py·app/services/workflow_templates/·test_pressure_gate_e2e_contract.py·temp-docs/materials/WIKI_KNOWLEDGE_BASE_ADVANTAGE.md
主要6大競合製品との機能・アーキテクチャ詳細比較マトリクス
日本の企業ユーザー・開発者からのよくある疑問と誠実な技術回答
Q1: クラウド型SaaSとローカルデスクトップ版のセキュリティの違いは何ですか?
A: Myrmは「ユーザーデータ主権」を最優先に設計されています。ローカルWebUIおよびTauriデスクトップ版では、すべてのコード実行、SQLiteデータベース、ベクトルインデックスはお客様自身のマシン内で完結し、外部送信されるのはユーザーが設定したAPIキー経由のLLMプロンプトのみです。クラウドホスト版においても、他社のようなマルチテナント型共有DBではなく、ユーザーごとに完全に物理分離された独立サンドボックスと暗号化Volumeをプロビジョニングするため、企業秘密やソースコードの混入リスクはゼロです。Q2: 長時間の自律ミッションでAPI費用が高騰する心配はありませんか?
A: Myrmには独自の仮想カード動的バジェットガードとPre-compactゼロLLM直接注入が備わっています。タスクごとに上限予算を設定でき、しきい値到達時に自動で人間への承認(HITL)を要求します。また、長時間の会話圧縮時に不要なLLM要約推論をバイパスするため、競合製品と比較してコンテキスト管理コストを最大85%削減できます。Q3: モバイルからのリモート操作は安全ですか?
A: はい。Mobile Hubは暗号化されたScoped Pair Token(セッション単位の短命トークン)を使用しており、認証されていない端末からの操作は一切受け付けません。また、Myrm公式がお客様の通信データを中継・保管することはありません。お客様ご自身のHTTPSトンネル(Cloudflare Tunnel等)経由で直接ローカルバックエンドと通信します。本ドキュメントは一次情報およびコードベースの実装実績(SSOT)に基づき、2026-09-27に最終更新されました。