TBNプロトコル – AIエージェントのためのランタイムガバナンス基盤
TBNプロトコルは、AIエージェントのランタイムガバナンスを提供し、登録、セキュリティチャレンジ、証明書、トラストハンドシェイク、プラットフォームアクセス、アップグレード、暗号化通信、予算制限、コスト追跡、コンプライアンス監視、ヘルスチェックを行い、エージェントの安全性、コンプライアンス、コスト管理を確保します。
TBNプロトコルは、AIエージェント向けのランタイムガバナンスインフラストラクチャであり、自動化されたガードレールとコスト管理を通じてエージェントの動作を管理します。このプロトコルは一連のステップで構成され、エージェントのセキュリティ、コンプライアンス、効率的な運用を確保します。
まず、エージェントはTBNネットワークに登録され、一意のIDを取得し、初期レベルはSTANDARDです。登録後、エージェントは6つの自動セキュリティチャレンジ(プロンプトインジェクション、幻覚、データ境界、機密データ、予算制限、指示追従)を実行する必要があります。すべての重要なテストに合格したエージェントのみが暗号化証明書を取得でき、これが後続のステップの基盤となります。
証明書を取得した後、エージェントはバリデータとなる2番目のエージェントを登録し、両者はトラストハンドシェイクを介して暗号化通信チャネルを確立します。認証されたエージェントのみがプラットフォームアクセスを許可され、未認証または偽のエージェントは拒否されます。エージェントはSTANDARDレベルからCOMMUNITYレベルにアップグレードすることもでき、より高い信頼レベルとより多くの機能を得られます。
通信面では、エージェントはAES-256-GCM暗号化チャネルを使用し、メッセージは署名され検証されます。TBNでは、予算制限とAPI呼び出し上限を設定でき、サーキットブレーカーはエージェントが予算を超えた場合に自動的に一時停止します。エージェントはリアルタイムでコストを追跡でき、超過時にサーキットブレーカーが作動します。
さらに、TBNプロトコルには、エージェントの指紋が認証状態と一致するかどうかを検証するステップが含まれ、変更があった場合は再認証が必要です。コンプライアンスドリフト検出機能は、エージェントが認証構成から逸脱しているかどうかを識別します(例:誤ったモデル、予算超過、エンドポイントの変更)。最後に、プロトコルは24時間ごとにヘルスチェックを実行し、エージェントは認証とアクセスを維持するために合格する必要があります。
TBNプロトコルはこれらのステップを通じて、AIエージェントに包括的なランタイムガバナンスフレームワークを提供し、実際の運用において安全、コンプライアンス、コスト管理を実現します。これは、特に厳格な規制と高い信頼性が求められるシナリオで企業がAIエージェントを展開する際に重要です。