ベータ版リリース

起こすのはトリガー、
決めるのはあなた

自分のマシンで動く、パーソナルな AI 自動化。cron・ファイル・イベントがエージェントを起こし、見守りも介入もひとつの受信箱から。

使い方は 3 通り — lk CLI、デスクトップアプリ、ターミナル UI。

run_000341 · NIGHTLYLIVE
05:00:00trigger.firedcron · nightly
05:00:01run.createdworktree · run_000341
05:00:47checkpointstep 1 · tests green
05:00:52ask-first“Deploy the fix to staging?”
05:01:12approvedfrom your inbox · you
05:01:58run.completed2 files changed

あなたに直結

組織の自動化はリポジトリを見張る。あなたの自動化は、あなたを見る。

workflow はあなたに起きたことで動く — メンション、アサイン、チャンネルでの質問。あなたが働くあらゆる場所で。パーソナルであることが肝心で、エージェントはあなたの文脈・認証情報・好みで動く。

メンションされる

issue で @you が付く。loop がスレッドを読み、文脈を集め、あなたの承認用に返信の下書きを用意する。

アサインされる

PR があなたにアサインされる。開くころには、レビューメモとリスクの要約がもう用意できている。

自分のリズムで

朝のトリアージ、夜のクリーンアップ — 組織のパイプラインではなく、あなたの働き方に合わせた cron の loop。

パーソナルでも行き止まりじゃない。loop が実力を示したら、昇格させる — GitHub Agentic Workflows ファイルとしてチームのリポジトリにエクスポートする。

アテンションレベル

すべての操作に、ちょうど見合ったアテンションを。

あなたが書き、はっきり信頼した policy が、エージェントの提案する操作を一つずつ評価する。あなたのアテンションこそ希少な資源。loopkeep はそれを慎重に使う。

auto-approve

定型作業はそのまま通す。イベント履歴に記録され、あなたを止めない。

notify

知っておきたいが、止めるほどではない。受信箱に静かにまとめる。

ask-first

run は一旦止まって尋ねる。受信箱からそのまま、承認・軌道修正・中止ができる。

deny

決して許可しない。どの policy でも、どのエージェントでも緩められない、組み込みの floor。

自分の手で進めたいときは、実行中の run をtake overできます。loopkeep がターミナルやマルチプレクサで claude を開くので、そのまま直接操作し、終わったら hand back でエージェントに戻せます。その間も安全ガード(floor)は効いたままです。

設計の原則

決して破らない、3 つの原則。

シグナルだけ

伝わるのは wake signal だけ

クラウドはあなたの issue もメッセージもコードも見ない。送るのは合図だけ — daemon があなたの認証情報で、本体を source から直接取りに行く。合図を偽造しても、偽の run は始められない。

手元に残る

コンテンツは手元に残る

サインインしても何もアップロードしない。sync は既定でオフ。オンにしても、外に出るのはメタデータと要約だけ。本文は決して出ない。

クラウド非依存

クラウドが落ちても動く

認証切れ、ネットなし、全面障害 — それでも cron・file-watch・run・受信箱はずっと動き続ける。あなたの自動化に kill switch はない。

CONTROL / DATA PLANE

コントロールプレーンとデータプレーンを、分けて保つ。

Console はサインイン・デバイス・connection・entitlement を受け持つ。配信は別の gateway: webhook を受けて、wake signal だけを転送する。daemon は外向きの WebSocket を 1 本持つだけで、内向きのポートは開けない。

  • 外向き WebSocket(WSS)を常時 1 本、内向きポートなし
  • store-and-forward、at-least-once、冪等キー
  • verdict はデバイスキーで署名。リモート承認にそのまま使える

ソース

GitHub · Slack

webhook / event

CONSOLE

control plane — login · デバイス · コネクタ

gateway — verify → wake signal(メタのみ)

WSS · 外向きのみ

あなたのマシン

loopkeepd が本体をあなた自身の認証情報で直接取得する

連携

つなぐのは、インストールするだけ。

GitHub

共有の GitHub App を組織に入れる — セットアップはそれだけ。issues と pull_request を購読して、wake signal として渡す。App の秘密鍵はサーバーから出ない。

Slack

「Add to Slack」の OAuth を一度通すだけ。作るアプリも、貼り付ける token もない。メッセージ本文は運ばない — daemon が bot token で取りに行く。

ロックインなし

workflow は、リポジトリの中の markdown ファイル。

定義は .loopkeep/ にプレーンな markdown で置く。GitHub Agentic Workflows 互換の frontmatter 付きで、ほかのコードと同じようにバージョン管理・レビュー・持ち運びができる。

インポートしてローカルで動かす

GitHub Agentic Workflows のファイルを持ってきて、自分のマシンで動かす — push 前でも、分単位の cron でも、Actions の料金なしで。

使えるものを昇格

実力を示した loop を GitHub Agentic Workflows にエクスポートすれば、チームの自動化になる — 各機能は green・yellow・red に分類され、こっそり劣化することがない。

エンジン中立

すでにサインイン済みの claude CLI で動く — API キーは任意。ほかのエンジンも同じアダプタープロトコルでつながる。

料金

支払うのはサーバー資源の分だけ。ほかはすべて無料です。

線引きはシンプル — Console の資源を使うリモート操作は有料。自分のマシンだけで完結するものは無料のまま。

Free

デスクトップ

¥0デスクトップのみ

  • ペアリング済みデスクトップ 1 台
  • cron / file-watch / git / manual
  • 盗まれたデバイスをリモートで無効化
  • ランタイム非依存(いつまでも動く)

Pro

コネクタ

SoonConsole の資源

  • 複数のデスクトップ
  • GitHub・Slack コネクタ
  • リモート承認(署名付き verdict)
  • 上流への sync(読み取り専用ミラー)

はじめる

loopkeep を始める。

CLI を入れる、デスクトップアプリを起動する、ターミナル UI で完結させる — ランタイムはひとつ、すべてあなたのマシンの上で。

$ curl -fsSL https://loopkeep.run/install.sh | sh
デスクトップアプリをダウンロード

macOS · ビルドは GitHub Releases で配布しています。