AI News HubLIVE
サイト内リライト2 分で読了

SP/1.0:AIエージェントの意思決定に対する確定的で再現可能な判断

SHACKLEは自律型AIエージェント向けのランタイムサーキットブレーカープロトコルで、9つの数学的不変量、Ed25519署名監査ログ、Redis分散状態エンジンを備え、確定的で検証可能な判断を提供します。

ソースHacker News AI著者: shacklepro

2026年6月、複数のAIチームが独立して重要な問題に気付きました。生成権限は実行権限ではないということです。大規模言語モデルによって駆動される自律エージェントは、ツール実行時にランタイム監視が不足しており、高コストな無限ループや重複呼び出しを引き起こします。例えば、本番環境では、再帰制限が発動する前にエージェントが6,000ドル以上のAPIコストを消費した事例が記録されています。この課題に対処するため、Dante BullockとSovereign LogicはSHACKLEプロトコル(SP/1.0)を発表しました。これは、暗号化監査チェーンを備えた初のオープンソースランタイムサーキットブレーカーです。

SHACKLEの中核は純粋関数である決定関数です。これは、「今、このエージェントがこれらのパラメータでこのツールを実行することを許可すべきか?」という問いに答えます。この関数は9つの数学的不変量、言語に依存しないメッセージスキーマ、Ed25519署名付きの追加専用監査ログ、Redisベースの分散状態エンジンによって支えられています。決定関数は10分以内に人間が監査可能で、そのアルゴリズムは8つの積み重ねられた層で構成されています:サーキットブレーカー、リプレイ防止(nonceによる)、予算保護、繰り返し呼び出し保護、時間枠制限、グローバル呼び出し制限、確率的拒否(予算が20%未満の場合にランダム拒否を導入)、ヒューマン・イン・ザ・ループ(HITL)トリガー。特に、エラー信号増幅メカニズムはHTTP 401やタイムアウトなどのエラーを検出し、繰り返し呼び出しのしきい値を自動的に引き下げて「デスループ」を防止します。

SHACKLEは3つの展開モデルをサポートします:ライブラリモード(シングルプロセス)、サイドカーデーモンモード(gRPC/Unixソケット経由、本番環境向け)、分散エンタープライズモード(複数エージェントでRedis状態を共有)。設計原則には、決定論的コア、デーモンを唯一の権威とする、追加専用監査、数学的検証、グレースフルデグラデーション、フェイルクローズドが含まれます。すべての判断結果はProtobufメッセージで通信され、Ed25519署名された監査ログに記録され、暗号レベルのチェーンオブカストディを実現します。SHACKLEの登場は、自律AIシステムに数学的保証を提供し、本番環境での安全な運用を可能にします。リファレンス実装はGitHubで公開され、AGPLv3と商用デュアルライセンスで提供されています。将来のバージョンでは、ポリシー言語DSLが導入され、ガードルールの設定がさらに簡素化される予定です。