Brexはネットワークプロキシ「CrabTrap」をオープンソース化した。AIエージェントのリクエストをインターセプトし、AIジャッジがポリシールールに基づいて承認・拒否を判定する。
同社は APIキーや OAuth トークンなどの実資格情報を保有するエージェントに対して、従来型のガードレールでは対応できないことを発見し、コードレベルからネットワーク層への強制に移行した。
CEO Pedro Franceschi は、IT リーダーが SDK レベルの権限に依存するのではなく、同様の集中型ネットワーク制御を採用すべきだと主張している。
何が起きたか
Brexはオープンソースの HTTP/HTTPS プロキシ「CrabTrap」を開発した。AIエージェントからのすべてのネットワークトラフィックをインターセプトし、ポリシールールを検査し、LLM-as-a-judge を使用してリクエストの承認または拒否を判定する。同社は、APIキーや OAuth トークンなどの実資格情報を保有するエージェントの行動に対して、従来型のガードレールでは対応できないことを発見した。
なぜ重要か
Brexのアプローチは、現在のAIエージェント統治に存在するギャップに対処している。OpenClawなどのフレームワークはエージェントに行動を可能にするが、エンタープライズスケールのセーフガードに欠けている。エージェントのコード内ではなくネットワーク層でポリシーを強制することで、企業は実資格情報を保有するエージェントの行動をリアルタイムで監査・制御できる。
注目点
Brex CEO の Pedro Franceschi は、IT リーダーがエージェント統治について考え方を変えるべきだと強調している。SDK レベルの権限とモデルガードレールから、集中型ネットワーク制御への移行である。CrabTrapの採用範囲、および他のエンタープライズが同様のネットワーク層の強制を採用するかどうかが、このアーキテクチャアプローチが標準的な慣行となるかどうかを示す。
本記事は、AIエージェントの現在の管理方法における構造的なギャップを指摘している。OpenClawなどのエージェント型フレームワークが広く採用されているが、エンタープライズスケールで実証済みのセーフガードなしで運用されている。課題は、エージェントが有用であるために本物の資格情報——APIキー、OAuthトークン、サービスアカウント——を必要としながらも、従来型のガードレール(エージェントのコードに埋め込まれたまたはモデルに組み込まれた権限)では、それらの資格情報を保有したエージェントが何をするかを効果的に制限できないことである。
Brexの洞察はアーキテクチャ的である。ネットワーク層が強制ポイントになる。エージェントが行うすべてのリクエストはネットワークを横断し、エージェントのコードや訓練とは独立した観察と制御の機会を生む。このチョークポイントにプロキシを配置し、LLM-as-a-judgeを使用して各リクエストをポリシールールに対して評価させることで、BrexはSDKレベルの権限とモデルレベルのガードレールの制限を回避している。Franceschiのメッセージは、IT リーダーに対して、この移行——アプリケーション層から制御からネットワーク層制御への移行——がエージェント統治の標準的な慣行となるべきだということである。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
MetaXはGPU出荷の増加とC600アクセラレーターの量産開始を受け、上場以来初の半期黒字を計上した

ゴールドマン・サックスは、AI向け資本支出が2026年に約1兆ドルに達すると予測

ある報告によると、初期キャリアの金融職候補者の約84%が応募書類や面接回答の作成にAIを利用している

マーク・ザッカーバーグ氏が6500語超のエッセーを公開し、Meta Platforms Inc.がAnthropicやOpenAIなどの競合と違い、主に人々のためのAIを構築していると位置づけた

台湾の国家原子力研究所(NARI)が、AIデータセンターや半導体産業の電力需要を賄うため、小型モジュール型原子炉(SMR)の導入を検討している

ビル・ゲイツ氏は2026年8月26日、自身のブログ「Gates Notes」でAIがソフトウェア開発に与える影響について論じ、AIは開発者を単純に置き換えるのではなく、開発コストを下げ、より多くのソフトウェア開発を可能に…
