フレームワーク
3CS:AIエージェントセキュリティのためのフレームワーク
AIエージェントが実際に何ができるかを規定するためのシンプルな枠組み:封じ込め、キュレーション、および制御。エージェントの展開を評価するためにこれを使用し、その後、エージェントが配置されているエンドポイントで 3 つのすべてを適用します。
なぜフレームワークが必要なのか
有用なエージェントはすべて、プライベートデータへのアクセス権、信頼できないコンテンツへの接触機会、そして外部に対して行動する能力を備えている。訓練や促しによってそれをなくすことはできません。3 C は、実際に境界線を引くことができる 3 つの場所です。
3つのC
封じ込め
エージェントが実行される場所
各エージェントセッションを隔離することで
障害や侵害が許可範囲
超えてホスト、ネットワーク、ファイルシステム
及ばない
にします。それがなければ、ラップトップ上のエージェントが開発者の権限を完全に掌握してしまう。
キュレーション
エージェントが見ることができるもの
各エージェントセッションで使用可能なツール、コンテキスト、および認証情報を定義します。意図的な環境は、実行の予測可能性を高める。構造化されていないものは、単に制約のない自律性に過ぎない。
これがないと、エージェントは定義された範囲なしにシステム全体で動作します。
コントロール
エージェントが呼べるもの
どの MCP サーバーとツールが利用可能かを管理し、すべてをログに記録し、検証されていないサーバーはデフォルトで拒否します。
それがなければ、代理人が何に触れたのか、誰のために触れたのかという記録が残らない。
Dockerが3 Csを強制する方法
封じ込め
すべてのエージェントセッションは、マイクロVMで隔離されたサンドボックス内で実行されます。エージェントが迂回できるのは、コンテナやOSレベルのサンドボックスではなく、ハードウェア境界です。
キュレーション
各セッションには、そのタスクに必要なツール、コンテキスト、認証情報がすべて揃った、厳選された環境が提供されます。それ以上でもそれ以下でもない。
コントロール
MCPゲートウェイは、すべてのツール呼び出しを1つのボトルネックを経由してルーティングし、認証、認可、ログ記録を行います。ポリシーは一度設定すれば、すべてのマシンに適用されます。
実際のマシンで3 Csが強制されている様子をご覧ください。
ポリシーは一元的に設定され、開発者が既に使用しているノートパソコン上で適用され、すべての操作がログに記録されます。
ご連絡ありがとうございます。
当社のAIガバナンス専門家が近日中にご連絡し、AIの仕組みについてご説明するとともに、お客様のご要望についてご相談させていただきます。