DCP: AIエージェントに暗号化された権限と鍵を提供
DCPはローカルの暗号化ボールトで、AIエージェントが秘密鍵や機密情報を直接保持せずにアクションを実行できるようにします。エージェントは操作を要求し、ユーザーはTelegramまたはアプリで承認、DCPがローカルで署名、秘密はモデルコンテキストに入りません。Solanaウォレット署名、API認証情報ストレージ、予算と承認制限をサポートし、複数のエージェントフレームワークと互換性があります。
DCPは、AIエージェントが実際のタスクを実行する際に機密情報を安全に扱うために設計されたローカルの暗号化権限保管庫です。現在、多くのエージェントは.envファイルや設定、メモリから鍵を読み取っており、悪意のあるプロンプトやツールの侵害により、ウォレット資金、API請求、個人データが漏洩するリスクがあります。DCPは、ウォレットやAPIキーをユーザーのマシン上で暗号化して保存し、エージェントが秘密鍵や機密情報を直接保持しないようにします。
DCPのワークフローはシンプルです。エージェントが操作(例:Solanaトランザクションへの署名)を要求し、ユーザーがTelegramまたはDCPアプリで承認、DCPがローカルで署名を行い、秘密はモデルコンテキストに入りません。これにより、エージェントは署名済みトランザクションなどの結果のみを受け取り、秘密鍵自体にはアクセスできません。さらに、エージェントごとのきめ細かな権限、日次予算、ログ記録、即時取り消し機能を備え、ユーザーが常に制御を維持できます。
リモートサーバーやクラウド上で動作するエージェントに対しては、DCPはサイドカーと暗号化リレーを使用します。ユーザーはDCP Desktopでリモート招待を作成し、サーバーにdcp-agentサービスをインストールします。これにより、ユーザーの保管庫と暗号化された接続が確立され、プライベートHTTP MCPエンドポイントが公開されます。リモートエージェントはローカルのMCPエンドポイントに要求を送り、要求は暗号化リレーを介してユーザーの保管庫に転送され、承認後に結果が返されます。リレーは暗号化データの転送のみを行い、鍵を保持しないため、非カストディアルな信頼モデルが維持されます。
DCPは他の秘密管理ソリューションとは権限モデルが異なります。秘密管理ツールは保管とローテーションに優れていますが、鍵がエージェントランタイムに入ると、漏洩や悪用のリスクがあります。エージェントごとのウォレットは影響範囲を減らしますが、エージェントがウォレットの管理者になります。DCPでは、エージェントは鍵ではなく操作結果を要求し、ユーザーが許可、ポリシー、エージェント、制限を決定します。また、複数のエージェント(Claude、Cursor、OpenClaw、Hermesなど)に対して統一された権限レイヤーを提供します。
現在、DCPはデスクトップアプリ、ローカル暗号化保管庫、Telegram承認、Solanaウォレット署名、API認証情報ストレージ、MCP互換エージェントフローをサポートしています。プロジェクトはGitHubでオープンソース化されており、今後のロードマップには一時的なタスクレベルの鍵自動期限切れなどが含まれています。ユーザーは公式サイトからデスクトップアプリをダウンロードできます。macOSユーザーは、未署名アプリのGatekeeper問題が発生した場合、ターミナルでxattr -cr /Applications/DCP.appを実行し、その後右クリックで「開く」を選択することで回避できます。