Skip to content
VeriSwarm
会社概要
ドキュメント料金エージェントスキル
ログイン登録
  1. ホーム
  2. /Learn
  3. /Trust layer for ai agents
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • ✓ 日本語
  • 한국어
  • 简体中文

プロダクト

  • 料金
  • ドキュメント
  • API
  • エージェントスキル
  • OATS仕様

信頼性

  • トラストセンター
  • セキュリティ
  • コンプライアンス
  • ステータス
  • 変更履歴

会社情報

  • 会社概要
  • ブログ
  • オープンソース
  • 投資家情報
  • プレス

法務

  • 利用規約
  • プライバシー
  • SLA
  • DPA
  • アクセシビリティ
カテゴリガイド

AIエージェントのための信頼レイヤーとは?

アイデンティティはエージェントが誰であるかを示します。信頼レイヤーは、今この瞬間にこのアクションを許可すべきかどうかを示します——デプロイ時に与えられた権限ではなく、ライブの挙動に基づいて、エージェントのあらゆるアクションを allow、review、deny のいずれかに解決します。それはあなたのエージェントと、エージェントが許可されていることの間にある決定レイヤーであり、純粋にアイデンティティだけに基づくスタックには存在しないピースです。

信頼レイヤーとは何か

このAIエージェント向け信頼レイヤーとは、エージェントが試みるあらゆるアクションを、デプロイ時に一度だけではなくリクエストの瞬間に評価して、ライブの決定——allow、review、deny——に解決するインフラである。それはエージェントと、エージェントが到達しようとしている何か——ツール呼び出し、データアクセス、下流のAPI——との間に位置し、決定がエージェントの開始時点の静的な権限付与ではなく、エージェントが実際に行ってきたことを反映するようにする。

アイデンティティは「誰か」に答える。信頼は「すべきか」に答える。

これは絶えず混同されており、両者の間のギャップこそがインシデントの起きる場所である。アイデンティティは静的である——資格情報、検証済みの所有者、エージェントが何をできるはずかを宣言する署名済みマニフェスト。それらはエージェントが1時間前に何をしたかによって変わることはない。信頼レイヤーは動的である——このエージェントが誰で、どのように振る舞ってきたかを踏まえて、この特定のアクションを今通すべきかを問う。完全に有効で検証済みのアイデンティティを持つエージェントでも、インシデントの最中にある可能性はある——データを漏洩させている、通常のパターンから外れた何かを試みている——そしてアイデンティティだけではそれを検知する仕組みがない。信頼レイヤーにはそれがある。資格情報を一度確認するのではなく、挙動を継続的にスコアリングしているからだ。

従来のIAMがアイデンティティで止まり、このギャップを開いたままにしている理由についてのより詳しい議論はAIエージェントにおけるアイデンティティと信頼の違い.

二択ではなく三つの結果

allowとdenyしか知らない信頼レイヤーは、すべての決定を二つの極端のどちらかに追い込む——おおむね問題のないエージェントを過剰にブロックするか、完全な拒否が厳しすぎると感じて本当にリスクの高いものを通してしまうかだ。第三の結果であるreviewは、本番環境でこのモデルを機能させるものである。自動化されたシステムにどちらかを選ばせるのではなく、人間が確認できるようにアクションを一時停止する。VeriSwarmの決定エンジンは、その結果を、5つの次元——アイデンティティ信頼度、リスク、信頼性、自律性、キャリブレーション——にわたるエージェントのライブスコアと、その時点で有効なキルスイッチまたは委任のオーバーライドから導き出し、リクエストごとにちょうど一つの決定を返す:allow、review、またはdeny。そのスコアがどのように計算されるかの完全な仕組みはエージェント信頼スコアリング:技術ガイド.

七つの柱の下にある決定レイヤー

VeriSwarmはこのレイヤーの隣にではなく、このレイヤーを中心に構築されている。Gateはその決定エンジン自体——常時稼働、無料階層で、他のすべての柱が接続する部分である。プラットフォームの残りの部分は、信頼レイヤーによりよい入力を供給するか、その出力に基づいて動作する:

Gate

信頼レイヤーそのもの。5つの次元にわたってエージェントの挙動をスコアリングし、すべてのリクエストを allow、review、deny のいずれかに解決する。無料階層、常時稼働。

Passport

信頼レイヤーにより強力なアイデンティティ入力——所有権の検証、署名済みマニフェスト、スコープ付き委任——を供給し、決定が匿名のエージェントではなく既知のエージェントから始まるようにする。

Guard

信頼レイヤーがカバーするポイントで制御を実施する——ツール権限、PIIトークン化、インジェクションスキャン、そして決定を完全に覆すキルスイッチ。

Vault

すべての決定とすべての実施アクションをハッシュチェーン化された台帳に記録する——特定のリクエストがなぜ許可、レビュー、または拒否されたかの証拠の記録である。

Cortex & Fleet

Cortexは信頼レイヤーのガードレールをインラインで適用しながらLLM呼び出しをルーティングして実行する。Fleetはエージェントのライフサイクルを管理し、キルされたエージェントや一時停止されたエージェントの状態がどこでも一貫しているようにする。

Cortex Workflows

YAML駆動の自動化は、各ステップで同じ決定レイヤーを呼び出すため、複数ステップのエージェント的プロセスも、単一のツール呼び出しと同じ allow/review/deny チェックを受ける。

無料の境界線はどこにあるか

決定レイヤーは有料のアドオンではなく、無料の基盤である。Gateは完全な5次元の信頼スコアリング、1日あたり5,000件の allow/review/deny チェック、無制限のイベント取り込み、そして無制限の基本クレデンシャル発行を無料で提供する。プランによって制限されるのは、その決定を取り巻く深さと実施である——Proではより完全なPassportアイデンティティ、Maxでは Guard のランタイム実施と Vault のエクスポート可能な台帳。信頼レイヤーが必要かどうかを評価しているチームは、何も費やす前にすべてのエージェントアクションに実際の決定を組み込むことができる。信頼レイヤーが6つのセキュリティ制御の完全なチェックリストにどう組み込まれるかを見る.

よくある質問

AIエージェントのための信頼レイヤーとは何ですか?

信頼レイヤーとは、AIエージェントが試みるあらゆるアクションを、デプロイ時に一度だけではなくリクエストの瞬間に評価して、ライブの決定——allow、review、deny——に解決するインフラである。それはエージェントと、エージェントが到達しようとしているツール、データ、アクションとの間に位置し、決定が、最初に設定された時に付与された権限だけでなく、エージェントが実際に行ってきたことを反映するようにする。

信頼レイヤーはアイデンティティや認証とどう違いますか?

アイデンティティは静的な問いに答える——このエージェントは誰で、それを証明できるか?信頼レイヤーは動的な問いに答える——このエージェントが誰で、どのように振る舞ってきたかを踏まえて、この特定のアクションを今許可すべきか?エージェントは非の打ちどころのないアイデンティティ——有効な署名付き資格情報、検証済みの所有者——を持ちながら、それでもインシデントの最中にあり、データを漏洩させたり通常のパターンから外れた何かを試みたりすることがある。アイデンティティだけではそれを表現する方法がない。信頼レイヤーにはある。なぜなら、資格情報を一度確認するのではなく、挙動を継続的に評価しているからだ。

VeriSwarm Gateは信頼レイヤーと同じものですか?

GateはVeriSwarmによる決定レイヤーの実装であり——5つの次元にわたってエージェントの挙動をスコアリングし、すべてのリクエストを allow、review、deny のいずれかに解決する、常時稼働の無料階層の基盤である。それは運用上重要な意味において信頼レイヤーである——すべてのVeriSwarmの決定チェックはそこを通過する。より広いプラットフォーム——Guardの実施、Passportのアイデンティティ、Vaultの監査証跡、Cortexの実行制御——は、その同じ決定レイヤーに供給するか、その上に位置する柱であり、それと競合する別個の信頼レイヤーではない。

すべてのエージェントアクションが信頼レイヤーを通過しますか、それともリスクの高いものだけですか?

VeriSwarmの決定チェックを呼び出すすべてのアクションが通過する——それがポイントである。誰かがすでにリスクありとフラグを立てたアクションだけを評価する信頼レイヤーは、何も解決していない——それはすでに人間が下した判断を確認しているに過ぎない。価値は、誰もフラグを立てなかったアクションを捉えることにある——何か月も信頼できていたエージェントが、通常のパターンから標準偏差1つ分外れた何かを試みる場合である。それは、サンプリングされた一部ではなく、すべてのリクエストが同じチェックを受けて初めて明らかになる。

信頼レイヤーは実際に何を決定しますか——単に allow か deny かだけですか?

二択ではなく三つの結果——allow、review、deny。二値の allow/deny は、過剰ブロック(おおむね問題のないエージェントが完全に停止される)と過少ブロック(完全な拒否が厳しすぎると感じて本当にリスクの高いアクションが通されてしまう)の間の選択を強いる。review は第三の選択肢である——どちらの極端にも行かず、人間が確認できるようにアクションが一時停止される。VeriSwarmの決定エンジンは、アイデンティティ、リスク、信頼性、自律性、キャリブレーションにわたるエージェントのライブスコアと、有効なキルスイッチまたは委任のオーバーライドから結果を導き出し、リクエストごとに単一の決定を返す。

信頼レイヤーの無料階層はどこまでで、何にお金がかかりますか?

決定レイヤー自体——Gate——は無料である。完全な5次元の信頼スコアリング、1日あたり5,000件の allow/review/deny チェック、無制限のイベント取り込み、そして無制限の基本クレデンシャル発行。それは、他のすべての柱が土台とする常時稼働の基盤である。プランによって制限されるのは、それを取り巻く実施と深さである——Maxでの Guard のランタイム制御(ツール権限、PIIトークン化、インジェクションスキャン、キルスイッチ)、Proでのより完全な Passport アイデンティティ(マニフェスト、委任)、Maxでの Vault のクエリ可能でエクスポート可能な監査台帳、そして Pro と Max に分かれた Cortex の LLM ルーティングと実行制御。初日からすべてのリクエストで実際の決定が得られる。有料プランは、その決定の周りで起こることを追加する。

エージェントとエージェントができることの間に決定レイヤーを置く

Gateの信頼スコアリングと allow/review/deny の決定は無料である——1日あたり最大5,000件のチェック、無制限のイベント取り込み、無制限の基本クレデンシャル。

デモを試す無料で始める