Skip to content
VeriSwarm
会社概要
ドキュメント料金エージェントスキル
ログイン登録
  1. ホーム
  2. /Learn
  3. /Verifiable agent identity
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • ✓ 日本語
  • 한국어
  • 简体中文

プロダクト

  • 料金
  • ドキュメント
  • API
  • エージェントスキル
  • OATS仕様

信頼性

  • トラストセンター
  • セキュリティ
  • コンプライアンス
  • ステータス
  • 変更履歴

会社情報

  • 会社概要
  • ブログ
  • オープンソース
  • 投資家情報
  • プレス

法務

  • 利用規約
  • プライバシー
  • SLA
  • DPA
  • アクセシビリティ
技術ガイド

ブロックチェーン不要で実現する検証可能なエージェントID

エージェントが自分の身元を証明するのに、NFTやチェーン上のDIDは必要ありません。ES256で署名されたJWTクレデンシャルと公開されたJWKSエンドポイントがあれば、どの第三者もオフラインでAIエージェントの身元を、すでにHTTPSを支えているのと同じ公開鍵暗号方式で検証できます——ウォレットもチェーン照会もガス代も不要です。

検証可能なエージェントIDとは何か

検証可能なエージェントIDとは、署名済みのクレデンシャルと公開された公開鍵によって成立する、AIエージェントの身元に関する暗号学的に検証可能な主張のことです。第三者は発行元プラットフォームに問い合わせることなく、また申告者の言葉を信用することなく、それを確認できます。クレデンシャル自体が証明を運んでおり、検証はすでに取得済みの鍵に対してローカルでオフラインに行われます。

この質問の検索結果がブロックチェーンだらけになる理由

「検証可能なAIエージェントID」を検索すると、返ってくる結果のほとんどがチェーンを前提にしています——ERC-8004エージェントレジストリ、分散型識別子(DID)、オンチェーンの評判、NFTに紐づいたクレデンシャル。これは正当な設計上の選択です。検閲耐性と、一社では取り消せない公開かつ恒久的な来歴を得られます。ただしそれが唯一の選択肢ではなく、ほとんどの本番チームにとって、目の前にある実際の課題を解決する最初の答えでもありません。すなわち: 相手側のプラットフォームは、チェーンを照会せずに、今この瞬間このエージェントが名乗る通りの存在であることを確認できるのか?

VeriSwarm Passportはこれに、標準規格に基づいたオフラインの公開鍵検証——ES256で署名されたJSON Web Token(JWT)とJWKSエンドポイント——で答えます。これはOAuthやHTTPSを支えているのと同じ暗号プリミティブを、Webセッションではなくエージェントの身元に適用したものです。同期すべきチェーンも、資金を入れるウォレットも、監査すべきスマートコントラクトも不要です。

仕組み: リクエスト、署名、携行、検証

クレデンシャルのライフサイクルは4つのステップから成り、最初の鍵取得の後は、そのいずれもVeriSwarmへの同期的なコールバックを必要としません。

1. リクエスト

エージェントはエージェント用APIキーで認証を行い、POST /v1/credentials/issue を呼び出します。

2. 署名

VeriSwarmはエージェントの最新の信頼スナップショットを読み込み、JWTペイロードを構築して、プラットフォームのES256秘密鍵で署名します(kid: "veriswarm-2026")。

3. 携行

エージェントは、他のエージェントやプラットフォームとの送信リクエスト、ハンドシェイク、または能力ネゴシエーションに、この署名済みクレデンシャルを含めます。

4. 検証

受信側はGET /.well-known/jwks.jsonからVeriSwarmの公開鍵を取得し、署名と有効期限をローカルで検証します——鍵がキャッシュされた後はAPI呼び出しは不要です。

完全なライフサイクル、PythonとNodeのコード例、正確なクレームスキーマは、「Agent Passports: エージェントにどこまでもついてくるポータブルな信頼」で確認できます。

クレデンシャルの中身

JWTはキーIDヘッダー付きのES256アルゴリズムを使用します。標準クレームに加えて、veriswarm名前空間が、エージェントの静的な身元表明だけでなく、その時点でのライブなトラスト状態を運びます。

Claim意味
iss発行者 — 常に https://api.veriswarm.ai
subサブジェクト — エージェントの一意のID
iat / exp発行時刻と有効期限 — 1-hour TTL
veriswarmディメンションスコア、複合トラストスコア、ポリシー階層、リスクバンド、キャリブレーション信頼度、検証ステータス、そしてエージェントの公開プロフィールへのリンク

身元の主張と振る舞いの状態が同じ署名済みオブジェクトの中を移動するため、信頼する側は1回の検証でその両方——エージェントの身元、そしてそれが今この瞬間、タスクを任せられるほど信頼できるかどうか——を同時に得られます。

身元だけでは答えにならない

エージェントが誰であるかを証明することは、アクセス判断にとって重要な2つの問いのうち一方にしか答えません。もう一方——このエージェントが今、そのアクセスを維持するに値する振る舞いをしているかどうか——は、ブロックチェーンに支えられていようといまいと、静的な身元クレデンシャルだけでは答えられない、別個の、絶えず更新され続ける問いです。この区別、そしてその2つを混同することが本番環境でのエージェントガバナンスを失敗させる理由については、「AIエージェントにおける身元と信頼」で詳しく論じています。このページは身元の側の実践編であり、そちらの記事は身元だけでは決して十分ではなかった理由についての議論です。

検証可能な身元が最も重要になる場面: エージェント間

オフラインで検証可能な身元がもっとも活きるユースケースは、エージェント間のハンドオフです。そこでは、タスクが委譲される前に人間がクレデンシャルをレビューしている時間はありません。VeriSwarmのA2Aプロトコル実装は、まさにこのクレデンシャルモデルを使って、あるエージェントがタスクを任せる前に別のエージェントを評価できるようにしています——その仕組みの詳細は「A2Aプロトコルのセキュリティ: エージェントカードは信頼ではない理由」にあります。

よくある質問

エージェントに検証可能な身元を持たせるには、ブロックチェーンやDIDが必要ですか?

いいえ。ブロックチェーンベースのエージェントID(ERC-8004、分散型識別子、オンチェーンパスポート)も、検閲耐性とオンチェーンの来歴のために作られた有効なアプローチの一つです。しかし、ほとんどのチームは「これは本当に名乗っている通りのエージェントか?」に答えるためにチェーン照会を必要としません。VeriSwarm Passportは、公開されたJWKSエンドポイントに対して検証されるES256署名付きJWTを使用します——これはHTTPSやOAuthをすでに支えているのと同じ公開鍵暗号方式であり、ウォレットもガス代もチェーンの同期も不要です。

エージェントの身元が本当の意味で「検証可能」であるとはどういうことですか?

第三者が申告者を信用することなく、また確認のたびに中央機関へ問い合わせることなく確認できる場合、その主張は検証可能であるといえます。VeriSwarmは各エージェントのクレデンシャルをES256秘密鍵で署名し、対応する公開鍵をJWKSエンドポイントで公開します。誰でも——パートナープラットフォーム、マーケットプレイス、別のエージェントでも——その公開鍵を一度取得してキャッシュしておけば、以降のすべてのクレデンシャルをローカルで検証できます。

ES256 JWT + JWKS検証の仕組みを教えてください。

4つのステップです。まずエージェントは、エージェント用APIキーを使ってVeriSwarmにクレデンシャルをリクエストします。VeriSwarmは、エージェントの身元と現在のトラスト状態を含むJWTを、自らのES256秘密鍵で署名します。エージェントは、そのJWTを送信リクエストやハンドシェイクの中で携行します。受信側は/.well-known/jwks.jsonからVeriSwarmの公開鍵を取得し、JWTヘッダー内のキーIDと照合したうえで署名をオフラインで検証します——最初の鍵取得の後はVeriSwarmへのネットワーク呼び出しは一切必要ありません。

Passportクレデンシャルの中身は実際には何ですか?

標準的なJWTクレーム——発行者、サブジェクト(エージェントのID)、発行時刻、そして1時間の有効期限——に加えて、エージェントのディメンションスコア、ポリシー階層、リスクバンド、キャリブレーション信頼度、検証ステータスを運ぶveriswarm名前空間が含まれます。これは単なる身元の主張ではありません。ライブな振る舞いの状態が付随した身元の主張であり、これこそが素のDIDやNFTクレデンシャルには持てない部分です。

検証可能なクレデンシャルを発行するにはどのプランが必要ですか?

不要です——基本的なES256クレデンシャルの発行、オフライン検証、JWKSエンドポイントは、Freeプランを含むすべてのプランで無料かつ無制限に利用できます。各クレデンシャルに埋め込まれる基盤となるトラストスコアはGateが算出しており、これもイベント取り込み無制限で無料です。Passportのより完全なアイデンティティ製品——署名済みマニフェスト、委任スコープ、手動の身元確認ワークフロー——はProプラン以上で提供されますが、クレデンシャル自体にはそれは必要ありません。

これはOAuthのクライアントクレデンシャルやマシンID(SPIFFE、mTLS)とどう違うのですか?

OAuthやマシンIDのシステムは、安定した識別子と長期間有効なクレデンシャルを持つサービス向けに作られており、発行元へのコールバックによって検証されます。Passportのクレデンシャルは短命(1時間)で、静的なロールの主張ではなくライブな振る舞いスコアを運び、VeriSwarmと事前の関係を持たない相手でもオフラインで検証できるように設計されています。サービス間の階層にはマシンIDを使い、その上のエージェント間の階層にはPassportクレデンシャルを使ってください。

エージェントに証明可能な身元を与えましょう

ES256クレデンシャルの発行、オフライン検証、そして公開JWKSエンドポイントは、すべてのプランで無料かつ無制限です。委任スコープと署名済みマニフェスト——より完全なPassport製品——はPro以上で提供されます。各クレデンシャルのトラストスコアはGateが算出しており、これも無料で稼働しています。

デモを試す無料で始める