AI News HubLIVE
サイト内リライト2 分で読了

Axtary: AIエージェントのためのコンテンツ認可

Axtaryは、コネクタの実行前に正確な差分、メッセージ、クエリ、ツールのペイロードをチェックします。通常のアクションはポリシーに従い、高リスクなアクションは正確なペイロードの承認が必要です。承認をペイロードハッシュにバインドすることで改ざんを防ぎます。

ソースHacker News AI著者: Axtary

Axtaryは、AIエージェント向けのコンテンツ認可システムです。従来のトークンベースの認可とは異なり、エージェントが実行するアクションの内容自体を検証します。このシステムは、コネクタが実行される前に、正確な差分、メッセージ、クエリ、ツールのペイロードをチェックします。

通常のアクションは定義されたポリシーに従って自動的に処理されますが、高リスクなアクションは正確なペイロードの人間による承認を必要とします。例えば、エージェントが .env.production ファイルを読もうとした場合、Axtaryはファイル読み取り前に拒否します。プルリクエストがインフラストラクチャパスを変更する場合、正確な差分の承認が必要です。これにより、エージェントが誤動作したり侵害されたりしても、その権限は承認されたアクションに限定されます。

Axtaryの中心的なメカニズムは「ActionPass」です。各ActionPassは、正規化されたアクション、ペイロードハッシュ、ポリシーバージョン、制約、有効期限を含む署名付きの認可アーティファクトです。人間の承認者は、レビューされたペイロードハッシュに署名します。承認後にペイロードが変更された場合、アダプター側の検証が不一致を拒否し、未承認の操作の実行を防ぎます。すべての試行は、検証可能な台帳に記録されます。

このシステムは、MCP、GitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud、Google Driveなど、さまざまなコネクタをサポートし、Anthropic、OpenAI、Cursorなどのランタイムで動作します。ランタイムパッケージはエージェントの隣でポリシーを強制し、ホスト型コントロールプレーンが承認、ポリシー、監査エクスポートを調整しますが、アクションデータパスには関与しないため、認証情報はローカルに保持されます。

AxtaryのポリシーエンジンはCedarおよびOPAをサポートし、決定論的なポリシー評価を提供します。ローカルプロキシは、ポリシー評価、ActionPass発行、実行チェック、台帳記録を組み合わせます。また、検証可能なアクション台帳、ペイロードバウンド承認、MCPの出所管理などの機能も備えています。

ユーザーはCLIツールを使用して、例えば「axtary run workflow github-pr-review --real --tamper」を実行することでペイロード改ざん検出をデモできます。プロジェクトはApache-2.0ライセンスで提供され、現在のバージョンはv0.5.0で、npmから入手できます。Axtaryは、AIエージェントのセキュリティ制御を「チャネル認可」から「コンテンツ認可」へと進化させ、機密操作に対するより細かい保護を提供します。