AIToday

Axtary、AIエージェント向けコンテンツ認可システムを発表

Hacker News16時間前LINEで送る
Axtary、AIエージェント向けコンテンツ認可システムを発表

要点

AxtaryはAIエージェント向けの新しい認可層で、エージェントが機密作業を実行する前に承認とポリシーコントロールを適用する。ツールに対する広い権限を付与するのではなく、Axtaryは承認を厳密なペイロード(特定のコード変更、Slackチャネル、データクエリなど)に紐づけるため、エージェントが侵害されたり誤動作した場合でも、明示的にレビューされたものにのみ権限が限定される。システムは認証情報をローカルに保持し、すべての試行を監査台帳に記録する。

こういう要約が、毎朝あなたのメールに届きます。

無料で登録 →

3つのポイント

  • 何が起きたか

    コンテンツ認可プラットフォーム「Axtary」が、実行前に厳密な差分、メッセージ、クエリ、またはツールペイロードをチェックすることでAIエージェントの行動を制御するサービスをローンチした。定型的な作業は自動的にポリシーに従い、リスクの高い作業は人間の承認が必要となる。

  • なぜ重要か

    AIエージェントがコード変更、インフラストラクチャ、データアクセス、Slackメッセージ、チケットなど機密領域で動作する場合、権限を制限し監査可能にすることが不可欠である。エージェントが誤動作したり侵害された場合、Axtaryの厳密なペイロード紐づけにより、明示的に承認されたもののみ実行でき、より広い権限は実行できない。すべての試行は台帳に記録される。

  • 注目点

    Axtaryはnpmでv0.5.0として利用可能で、Anthropic、OpenAI、Cursorのランタイムに対応し、GitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud、Google Driveのネイティブコネクタをサポートしている。Microsoft、Okta、Auth0コネクタは間もなく対応予定であり、実行はローカルで行われ、ホスト型コントロールプレーンがポリシーと承認を調整する。

詳細

AxtaryはAIエージェントが実行前に厳密なペイロードを検証することで行動を制御するコンテンツ認可システムである。エージェントにツールを使用する広い権限を付与するのではなく、Axtaryはコード変更、インフラストラクチャ修正、Slackメッセージ、データクエリのいずれであれ、特定のアクションとデータへの人間による承認を要求する。定型的で低リスクのアクションは確定的なポリシーに自動的に従う。リスクの高いアクションは一時停止され、厳密なペイロードの人間によるレビューをリクエストする。承認はそのペイロードハッシュに暗号的に紐づけられるため、エージェントまたは攻撃者がレビュー後にアクションを変更しようとすると、検証は失敗し、操作は拒否される。

システムは複数のドメインにおけるセキュリティに機密なオペレーションをカバーしている:GitHubプルリクエストを経由したコード変更(ブランチ、ファイル、パス制約付き)、AWSおよびGCPリソースへのインフラストラクチャ修正(プロジェクト、バケット、リージョン、プレフィックスでスコープ限定)、Slackメッセージ(チャネルスコープと受信者ステップアップ付き)、LinearおよびJiraのイシュー更新(プロジェクト、アサイニー、ステータス、フィールド制約付き)、Google DriveおよびドキュメントSearches(ルート、結果、バイト、トラバーサル制限付き)、およびMCPツール呼び出し(サーバーアイデンティティとツール定義ハッシュに紐づけ)。すべての試行は監査台帳に記録され、承認されたペイロードハッシュと実行時に提示されたペイロードのハッシュの両方が保持される。

Axtaryのアーキテクチャは実行と認証情報をローカルに保つ。SDKとローカルプロキシはツール実行前にアクションポリシーを実行し、認証情報はエージェント側に留まり、ホスト型コントロールプレーンを経由しない。ホスト型コンポーネントはチームのポリシー、承認ワークフロー、監査エクスポートを調整するが、機密アクションデータ自体にはアクセスしない。プラットフォームは複数のAIエージェントランタイム(Anthropic、OpenAI、Cursor)と統合され、Model Context Protocol(MCP)サーバーとGitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud、Google Driveへのネイティブコネクタの両方をサポートしている。Microsoft、Okta、Auth0コネクタは間もなく対応予定である。ActionPassドラフトと検証プログラムはセキュリティレビュー用の公開アーティファクトとして公開されている。AxtaryはApache-2.0ライセンスの下、npmでv0.5.0として利用可能である。

背景と解説

Axtaryは、AIエージェント展開における増大する懸念に対処している:機能と制御の間の緊張関係である。エージェントがコードのコミット、インフラストラクチャの更新、企業チャネルへの投稿、データベースのクエリなど機密タスクを引き受けるにつれ、権限モデルが重要になる。従来のツールベースのアクセス制御は広い権限(例えば「Slackを使用できる」または「GitHubに書き込める」)を付与するが、各呼び出しが実際に何をするのかについての可視性は限定的である。Axtaryはこれを逆転させ、ペイロードレベルで認可を実行する:「エージェントはGitHubを使用できるか?」ではなく「この厳密なプルリクエスト差分は人間がレビューして承認したものか?」である。

プラットフォームのアーキテクチャは意図的に懸念を分離している。ローカル実行と認証情報ストレージにより、機密操作が承認パスの中央サーバーを経由しない。ホスト型コントロールプレーンはポリシー、レビューワークフロー、監査証跡のみを調整する。この設計により、ホスト型サービスが侵害されたときのリスク範囲を減らす。攻撃者はローカル検証なしに特権アクションを直接トリガーすることはできない。AxtaryがModel Context Protocol(MCP)サーバーとGitHub、Slack、AWS、Google Cloudなどのメインストリームプラットフォームへのネイティブコネクタの両方をサポートしていることは、既存のAIエージェントランタイムに、アーキテクチャの大幅な書き直しを必要とせずに適合することを目指していることを示唆している。

よくある質問

Axtaryはエージェントが承認されたアクションを悪用するのをどのように防ぐのか?
Axtaryは人間による承認を正規化されたアクションとペイロードハッシュに紐づける。承認後にペイロードが変わると、アダプタ側の検証がプロバイダへの呼び出しの前に不一致を拒否し、承認されたハッシュと提示されたハッシュの両方が台帳に記録される。
Axtaryはどのようなプラットフォームとツールをサポートするのか?
AxtaryはAnthropicおよびOpenAiおよびCursorのランタイムをサポートし、GitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud、Google Driveのネイティブコネクタを備えている。Microsoft、Okta、Auth0コネクタは間もなく対応予定である。
認証情報と実行はどこで行われるのか?
実行と認証情報はSDKとローカルプロキシ内でローカルに保たれる。ホスト型コントロールプレーンはチームのポリシー、承認、監査エクスポートを調整するが、アクションデータパスには関与しない。

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できます

ディスカッション

まだコメントがありません。最初のコメントを投稿しましょう!

ログインして議論に参加

関連記事

AIニュースを毎日お届け

200以上のソースから厳選したAIニュースを毎日無料でお届けします。

無料で始める

登録無料・30秒で完了・いつでも解除できます