あらゆるフレームワーク、あらゆるモデル、あらゆるクラウドを横断する単一の信頼プレーン。VeriSwarmは、エージェントがLangChain、CrewAI、AutoGen、Agentforce、Bedrock、独自スタックのいずれで稼働していても、機密性の高いアクションの前に必ず信頼性を確認します。LLMが見る前にPIIを除去。ツールのレスポンスに含まれるプロンプトインジェクションをブロック。許可・レビュー・拒否をミリ秒単位で取得できます。
POST /v1/decisions/check
{ "agent_id": "agt_123", "action": "send_email" }
→ { "decision": "allow", "trust_score": 78, "tier": "trusted" }AgentforceはEinstein Trust Layerを提供していますが、これはAgentforce上に構築されたエージェント専用です。Microsoft Agent 365はEntra内のエージェントを統治します。NVIDIA Nemotronは独自の監査プリミティブを持っています。AWS Bedrockには独自のガードレールがあります。これらはどれも互いに連携しておらず、また、ほとんどのチームが実際にデプロイしているLangChain、CrewAI、AutoGen、独自エージェントには対応していません。VeriSwarmはこれらすべてを横断する信頼プレーンです。
LangChain、CrewAI、AutoGen、Semantic Kernel、Agentforce、Microsoft Copilot Studio、Bedrock Agents、あるいは自作のループでも。1つのSDK、1つのMCPサーバー、1つのAPIで、どこでも同じ信頼判定を得られます。
CortexはAnthropic、OpenAI、Google Vertex、Mistral、Llama、あるいは独自にファインチューニングしたモデルへルーティングします。すぐに使えるOpenAI互換プロキシは /v1/proxy/chat/completions。プロバイダーを切り替えてもガバナンスを書き直す必要はありません。
マルチテナントSaaS、Docker経由のオンプレミスGuard Proxy、あるいはローカルstdio。エージェントがあらゆるプラットフォームに提示できるポータブルなES256 JWT資格情報 — 公開JWKSエンドポイントに対してオフラインで検証可能です。ベンダーロックインなし、「追加ツールが必要」という注釈もありません。
エージェントの数が増えるにつれ、評判やドキュメントだけから信頼性を推し量ることは難しくなります。チームには、誰を信頼すべきかを評価する再現可能な方法が必要です。
侵害された、あるいは設定不備のエージェントは、ツールを悪用したり、資格情報を漏洩させたり、想定範囲外の行動を取ったりする可能性があります。対応の速さとポリシーの明確さが重要です。
ログは有用ですが、調査やコンプライアンスレビューでは、何が起きたのか、なぜその判断が下されたのか、記録が改ざんされていないかについて、より強力な証拠が求められることがよくあります。
エージェントはAPIまたはMCPサーバー経由で、ツール呼び出し、タスク完了、インタラクションを報告します。24種類の標準化されたイベントタイプにより、何を送信すべきかの曖昧さを減らせます。取り込みは常に無料・無制限です。
アイデンティティ、リスク、信頼性、自律性、キャリブレーション — 行動的証拠から算出される5つの次元。決定論的かつ説明可能。5種類のスコアリングプロファイル、またはカスタムの重み付けを選択できます。
機密性の高いアクションの前に1つのエンドポイントを呼び出すだけ。VeriSwarmはエージェントの信頼ティアに基づいたポリシー判定を返します。検証済みのエージェントは摩擦なく処理を続行でき、リスクの高いエージェントは即座にレビューまたはブロックできます。
接続方法は4通り — あらゆるエージェントフレームワーク、あらゆるMCPクライアント、あらゆるCI/CDパイプラインに対応します。自分のスタックに合ったものを選んでください。どれも他社のスタックへの標準化を強制しません。
あらゆるエージェントに。設定はわずか3行。
{
"mcpServers": {
"veriswarm": {
"command": "python",
"args": ["-m", "src"],
"env": {
"VERISWARM_API_KEY": "vs_..."
}
}
}
}セルフホスト型サーバー(信頼スコアリング、セキュリティ、アイデンティティ、監査、エージェント運用のための102種類のツール)を実行するか、エージェントやAIアシスタントをホスト型Tools MCPに直接接続できます: mcp.veriswarm.ai。Claude Desktop、Cursor、claude.ai、ChatGPT、その他のMCPクライアントで利用可能です。 MCPの概要 →
自動計装。コードはわずか2行。
handler = VeriSwarmCallbackHandler(
api_key="vs_...",
agent_id="agt_..."
)
agent = initialize_agent(
tools, llm,
callbacks=[handler]
)すべてのツール呼び出し、タスク完了、エラーが自動的に報告されます。オプションの適用モードでは、拒否されたアクションを自動的にブロックできます。
エージェントが信頼の証明を携行します。
{
"veriswarm": {
"identity_score": 82,
"risk_score": 15,
"risk_band": "low",
"policy_tier": "tier_2",
"is_verified": true
}
}エージェントがあらゆるプラットフォームに提示できる署名済みJWT資格情報。短命トークンを使い、公開JWKSエンドポイントでオフライン検証できます。
どのページにも信頼性を埋め込めます。
<img src="https://api.veriswarm.ai
/v1/badge/my-agent.svg
?style=compact&theme=dark"
/>リアルタイムの信頼スコアを表示するサーバーレンダリング型SVGバッジ。READMEやドキュメント、プロフィールページなど、画像を読み込める場所ならどこでも動作します。
エージェントの信頼をスコアリングし、ポリシー判定をリアルタイムで適用します。
アイデンティティ、リスク、信頼性、自律性、キャリブレーションの各次元にわたる決定論的な信頼スコアリング。ポリシーティアがエージェントのアクセスをゲートします。モデレーションフラグが問題を可視化します。イベント取り込みと共有レピュテーションは無料で利用できます。
LLMに届く前にPIIを除去。危険なツール呼び出しをブロック。即座に対応します。
Guard Proxyはエージェントとツールの間に透過的に配置され、個人データのトークン化、ツールポリシーの適用、プロンプトインジェクションのスキャン、すべての記録を行います。URLの変更だけで導入可能。エージェント側のコード変更は不要。緊急時のキルスイッチも備えています。
より強固なエージェントアイデンティティと委任コンテキストを確立します。
署名済みケイパビリティマニフェストによる検証済みアイデンティティ。人間とエージェント間のスコープ限定された委任付与。エージェントがあらゆるプラットフォームに携行できるポータブル資格情報。
信頼判定とイベントの改ざん検知可能な記録を維持します。
ハッシュチェーンによる改ざん不能なイベント台帳。すべてのアクションが暗号学的な完全性検証とともに記録されます。コンプライアンスレビュー用に監査証跡をエクスポート(認証取得は進行中)。
コスト最適化され、安全性を考慮した実行経路でエージェントを稼働させます。
複雑さに基づくモデル選択を伴うスマートなLLMルーティング。セマンティックなレスポンスキャッシュにより、繰り返しのクエリでトークンを節約。設定可能なプロンプト圧縮で、意味を損なうことなくコストを削減します。 信頼検証済みのエージェント間通信のためのA2Aプロトコル。すぐに使えるOpenAI互換プロキシエンドポイント。あらゆるレイヤーでGuardとポリシーが適用されます。
組み込みの制御と監督機能を備えた信頼できるエージェントテンプレートをデプロイします。
サポート、ヘルスケア、会計、法務、不動産にまたがる6種類のエージェントテンプレート — あるいは独自に構築することも可能です。29種類の統合により、エージェントをカレンダー、CRM、メール、メッセージングなどに接続できます。ナレッジベース、セキュリティテスト、会話ログ、ランタイム制御を標準搭載。
エージェントが誰であるかを知るだけでは、信頼すべきかどうかはわかりません。VeriSwarmはさらに先へ進みます。
33種類の敵対的テストにより、エージェントのプロンプトインジェクション、PII漏洩、境界違反、安全でないツール利用を検証します。顧客とのやり取りが始まる前にセキュリティ準備スコアを取得。定期的なテストをスケジュールしてリグレッションを検出できます。より詳細なチェックリストは AIエージェントを保護する方法.
Vaultの改ざん不能な台帳は、SOC 2、ISO 42001、EU AI Actの各フレームワークが求める監査証拠を提供します。コンプライアンスレビュー用に構造化された記録をエクスポート可能。VeriSwarm自身の認証取得も進行中です。
VeriSwarmはすべてのエージェントについて行動ベースラインを維持します。エージェントの活動パターンが逸脱した場合 — 急激な増加、新しいツールの使用、信頼スコアの変動など — ユーザーが気づく前にアラートを受け取れます。
誰にも登録されずに環境内で動作しているエージェントを発見します。VeriSwarmはイベントストリームを分析して未知のエージェントをフィンガープリント化し、リスクを評価し、ワンクリックでガバナンス下に置きます。
エージェントのシークレット(APIキー、データベース資格情報、OAuthトークン)をVeriSwarmのボールトに暗号化して保管します。アクセスの可否はエージェントの信頼スコアによってゲートされ、エージェントの挙動が悪化すると、機密性の高い資格情報へのアクセスは自動的に失われます。
Google Calendar、Gmail、HubSpot、Slack、Stripe、Zendeskなど、さらに23種類。エージェントは必要なツールに接続できます。すべての統合呼び出しは、PII保護のためのGuardと、監査のためのVaultを自動的に経由します。
あるプラットフォームでエージェントが不正行為を働けば、すべてのプラットフォームがそれを知ります。
VeriSwarmを利用するすべてのプラットフォームは、ツールの悪用、ポリシー違反、資格情報の漏洩、スパムといった行動シグナルを共有レピュテーション台帳に提供します。レポートはハッシュ化・匿名化されます。生データがテナントの境界を越えることはありません。
エージェントのレピュテーションスコアは、ネットワーク内のすべてのプラットフォームでの行動を反映します。良い行動はどこでも信頼を築き、悪い行動はどこまでもエージェントに付いて回ります。参加プロバイダーが多いほど、シグナルの精度は高まります。
未知のエージェントを信頼する前に、1回のAPI呼び出しで無料でリスクバンドを確認できます。アップグレードすれば、リスクスコア、プロバイダー数、レポート種別、履歴トレンドを含む完全な内訳を取得できます。
curl https://api.veriswarm.ai/v1/public/reputation/lookup?agent_ref=agent@example.comGuard Proxyはエージェントとツールの間に配置されます。設定はわずか1行。エージェント側のコード変更は不要。すべての呼び出しがスキャン、フィルタリング、記録されます。
処理前に個人データをトークン化。
氏名、メールアドレス、社会保障番号、電話番号、医療記録、クレジットカード情報 — GuardはNER+正規表現を使い、LLMが見る前にPIIを検出・トークン化します。エージェントはトークンを扱い、元データはボールト内で暗号化されたまま保管されます。
入力・出力の敵対的コンテンツをスキャン。
Guardはすべてのユーザーメッセージとツールのレスポンスをスキャンし、インジェクションパターン、ペルソナの切り替え、区切り文字攻撃、エンコーディングトリックを検出します。ブロックされた試みはVaultに記録され、エージェントの信頼スコアにも反映されます。
ツールごとにホワイトリスト、ブラックリスト、承認必須を設定。
エージェントがどのツールを呼び出せるか、どのパラメータを渡せるか、書き込みアクションに人間の承認が必要かどうかを制御できます。ポリシーはテナントごとに設定可能で、透過的に適用されます — エージェントはプロキシの存在に気づきません。
クラウド、Docker、ローカル。URLの変更だけ。
{
"mcpServers": {
"my-tools": {
"command": "guard-proxy",
"args": ["--target", "my-real-server"],
"env": {
"VERISWARM_API_KEY": "vs_..."
}
}
}
}VeriSwarmはIDプロバイダーではありません。Entra、Okta、Auth0、Cognito、独自実装など、既存のIAMと並行して機能する行動的信頼レイヤーです。IDプロバイダーはエージェントが「誰であるか」を教えてくれますが、VeriSwarmは、それがどこで稼働していようと、「その行動を信頼すべきか」を教えます。
それらのプラットフォームは自身のエージェントのみを統治します。VeriSwarmは、あなたのフリート内のそれ以外すべてを統治します — AWS上のLangChainエージェント、顧客のVPC上で動くCrewAIワークフロー、MLチームが構築した独自のPythonループなど。「上記すべて」を含め、すべてを1つの監査ペインで確認できます。
1日5,000件の信頼判定、無制限のイベント取り込み、フルスコアリングエンジンがすべて無料。クレジットカード不要。エンタープライズ契約不要。デモを待つ必要もありません。登録して、イベントを送信して、信頼判定を得るだけです。
信頼ティアに基づいてエージェントのアクセスをゲート。シャドーエージェントが被害をもたらす前に発見。デプロイ前にレッドチーム演習を実施。フリート全体の行動異常を監視。暴走したエージェントを即座に停止。
6種類の構築済みテンプレートで5分でデプロイ。29種類の統合に接続。33種類の敵対的シナリオでテスト。あらゆるプラットフォームで通用するポータブル資格情報で、時間をかけて信頼を積み上げます。
VaultはSOC 2、ISO 42001、EU AI Act、HIPAAレビューが求める改ざん不能な監査証跡を提供します。イベント記録、チェーン検証、決定ログを含む構造化されたエビデンスパッケージをエクスポート可能。認証取得は進行中です。
業界別コンプライアンスページ:
イベント取り込みは常に無料・無制限です。判定チェックの分だけ料金が発生します。
アカウントを作成し、エージェントを登録し、イベントを送信して、アクション前にポリシーを確認します。