AI 安全與基礎設施
Broadcom、AuthZENとOpenTelemetryでエージェントのすべてのツール呼び出しをガバナンスするAgentMinderを発表
AgentMinderは、エージェントID、タスクの意図、リソースポリシーをクラウドネイティブゲートウェイに組み込み、ツール呼び出しが企業システムに到達する前に再認可する。製品は正式提供が開始されたが、公開資料ではレイテンシ、障害モード、プロトコルの対応範囲がまだ明らかにされていない。

BroadcomはVMware ExploreでAgentMinderを発表し、正式提供を開始した。これは、エージェントガバナンスをモデル出力のフィルタリングから実際の実行パスへ移そうとするものだ。このクラウドネイティブゲートウェイは、モデルと企業バックエンドの近くにデプロイされ、エージェントに監査可能なIDを付与する。そのうえで、宣言されたタスク、許可された意図、ツール、リソース、ユーザーID、リアルタイムのリスクに基づき、ツール呼び出しをどのバックエンドに送るべきかを呼び出しごとに判断する。これは、ログイン時にエージェントへ長期間有効なtokenを1つ発行するだけの方式よりも粒度が細かい。同じエージェントでも、タスクやコンテキストが異なれば、異なる判断が下されるためだ。
この製品は、OpenID FoundationのAuthZEN Authorization APIを通じて既存の認可システムと連携する。同標準は、Policy Enforcement PointとPolicy Decision Pointを分離し、subject、action、resource、contextでリクエストを記述する。これにより企業は、すべてのトラフィックを単一のSaaSへ送ることなく、既存のポリシーエンジンを継続して利用できる。AgentMinderはさらに、OpenTelemetryを使ってセッション、アクション、Chain of Accountabilityを記録し、オンプレミス、VPC、パブリッククラウド、標準的なKubernetesをサポートする。Broadcomによると、同社のマルチリージョンactive-activeデプロイメントは、顧客関連で1日約3,600万回、従業員関連で約700万回のAPI呼び出しを処理している。ただし、これは同社の本番環境における数値であり、再現可能なスループットやレイテンシのベンチマークではない。
導入時の最大の問題は、ガバナンスの適用範囲が実際の隔離と同等かどうかだ。エージェントがゲートウェイを迂回して直接接続したり、shellを実行したり、登録されていない認証情報を使用したりできる場合、呼び出しごとのポリシーだけでは完全な境界を形成できない。公開された発表では、意思決定サービスが停止した際にfail-openとfail-closedのどちらを採用するのか、ポリシー更新の一貫性をどう担保するのか、OpenTelemetryのフィールドに機密性の高いプロンプトが含まれるのか、MCPおよびA2Aについてパラメータレベルでどこまでマッピングできるのかも説明されていない。エンジニアリングチームは次の段階として、公開APIと脅威モデルの提示を求め、認可ごとに追加されるテールレイテンシを測定し、バイパス、リプレイ、エージェント間委任、ポリシーサービス停止のテストによって、そのセキュリティ上の主張を検証すべきだ。