Veilfire
AIエージェントのための運用コントロールプレーン

FireDeck

FireDeckはAIエージェントの運用コントロールプレーンです。アイデンティティ、認証、実行制御、リアルタイムのリスク可視化を提供し、Lensのガバナンスをネイティブに認識します。

自律型AIエージェントの時代において、組織は重大な課題に直面しています。エージェントはもはや単純なAPIエンドポイントではありません。エージェントは、アイデンティティ、権限、リスク態勢、監督要件を備えた運用主体です。FireDeckは、AIエージェントを一級の運用主体として扱うインフラ層を提供することで、この課題に対応します。

Veilfireプラットフォームの一部 — 全有料プランに含まれます。

FireDeck AIエージェントコントロールプレーン
FireDeckは、AIエージェントを匿名のサービスから管理された運用主体へと変えます。
コンソールで見る

エージェントフリート全体を運用

長時間の自律実行をスケジュール

長時間の自律実行をスケジュール

エージェントに目標を与えて実行させます — 期間指定でも常時稼働でも — チェック間隔、成功条件、反復回数の上限を設定し、一時停止・再開・即時実行を制御できます。

エージェント同士の連携を可視化

エージェント同士の連携を可視化

マルチエージェントのクラスタをリアルタイムの相互作用グラフとして表示します。どのエージェントが誰に処理を引き渡すか、リスクがどこに集中するか、群れのハブになっているのはどれかがわかります。

エージェントごとの予算とアラート

エージェントごとの予算とアラート

エージェント、テナント、タスク種別ごとにトークン予算と金額予算を設定し、警告・スロットル・ブロックのいずれかで強制できます。モデル別・エージェント別に使用量を追跡し、フリート全体が使いすぎる前に通知します。

課題

AIエージェントは単なるコードではない
それは運用主体である

従来のソフトウェア監視ツールは、ステートレスなサービスを前提に設計されています。AIエージェントは根本的に異なります。エージェントにはアイデンティティ、権限、リスク態勢があり、監督を必要とします。

課題結果
エージェントのアイデンティティ管理がない不正・なりすましのエージェントが機密システムにアクセスする
資格情報のライフサイクル管理がない古い鍵が残り、ローテーションも失効もできない
実行の可視性がないエージェントが何をいつ実行しているかが見えない
ガバナンス連携がないエージェントがポリシーの範囲外で動作する
リスクの集約がない組織のAIリスク態勢を評価できない
ソリューション

主要機能

FireDeckは、AIエージェントの導入に必要な運用層を一式で提供し、エージェントを匿名のサービスではなく管理対象の主体として扱います。

エージェントのアイデンティティと認証

OAuth2クライアントクレデンシャルと、テナント分離・ロールクレーム・バージョン追跡を含むJWTベースのIDトークン。ワンクリックでの資格情報発行、トークンの自動更新、ロールベースのアクセス制御(Admin、Developer、Operator、Viewer)に対応します。

運用コントロール

3つのモードにまたがる完全な実行管理。ストリーミング応答に対応するリアルタイムのWebSocketチャット、アトミックな取得と完了追跡を備えた非同期タスクキュー、そしてバッチキュー処理です。エージェントのハートビートで死活監視を行い、手動介入で一時停止・再開・停止ができます。

ガバナンス対応

ポリシーを意識した運用のためのLensネイティブ連携。統制下のエージェントと未統制のエージェントを即座に識別し、エージェントごとのポリシー割り当てを確認し、デュアル登録を有効化できます。ポリシー遵守率、ルールの発火頻度、エージェントの挙動に適用された倫理・規制上の引用を追跡します。

リスクの可視化

複数のソースからリスクを集約します。評価リスク(Insightによる静的なベースライン、エージェントのバージョン単位で追跡)、運用リスク(ポリシー違反による実行時の蓄積)、そして色分け表示(緑/黄/赤)と履歴トレンドを備えた総合リスク態勢です。

Ember連携

Emberエージェント向けに設計され、認証付きの登録、テナントスコープの運用、ユーザーコンテキストの伝播に対応します。すべてのツール呼び出しは暗号監査ログ(CAL)に記録され、レート制限は設定可能、セッション単位で分離されたメモリはPIIを認識します。

アーキテクチャ

VeilfireスタックにおけるFireDeck

User / Org

VeilfireAuthによる認証のもと、テナントを意識したオペレーターとポリシー所有者が指示を出します。

FireDeck

資格情報の発行、エージェントレジストリ、チャットとタスクのオーケストレーション、テレメトリ。

Ember Agents

EmberのフリートはFireDeckが発行した資格情報で認証・登録し、ハートビートを送信します。

Lens

ポリシーの適用と監査ログを担い、ガバナンスのシグナルをFireDeckに返します。

Insight

シナリオベースの評価とリスクスコアリングでループを閉じます。

エコシステム

Veilfireプラットフォームとの統合

FireDeckは、Veilfireの完全なAIガバナンススタックの一部です。

コンポーネント役割連携
VeilfireAuthアイデンティティの一元管理共通レルム、エージェント資格情報
EmberAIエージェントフレームワークネイティブなエージェントランタイム、ツール実行
LensAIガバナンスプラットフォームポリシー適用、監査ログ
InsightAI安全性評価評価リスクのスコアリング、シナリオテスト
ユースケース

実際の活用例

エンタープライズでのAIエージェント導入

ある金融サービス企業が、カスタマーサービス、文書処理、社内自動化のために50体のAIエージェントを導入。

  • 全エージェントの資格情報を一元管理
  • ロールベースのアクセス制御
  • エージェントフリートの状態をリアルタイムに可視化
  • Lensによるガバナンス遵守の追跡
  • リスクスコアで問題のあるエージェントを特定

規制業種のコンプライアンス

ある医療機関が、規制当局の監査に向けてAIガバナンスを証明する必要がある。

  • エージェント運用の完全な監査証跡
  • エージェントごとのポリシー遵守指標
  • 評価スコアを伴うバージョン追跡
  • 機微な判断に対するヒューマン・イン・ザ・ループのエスカレーション

マルチテナントSaaSプラットフォーム

あるSaaS事業者が、複数の企業顧客にAI機能を提供。

  • 完全なテナント分離
  • テナントごとの資格情報発行
  • 顧客ごとのポリシー適用
  • 組織単位で分離されたリスクダッシュボード
差別化ポイント

FireDeckを選ぶ理由

機能従来の監視FireDeck
エージェントのアイデンティティなし(匿名のサービス)検証可能な完全なアイデンティティ
資格情報の管理手作業で分散一元管理、ライフサイクル対応
ガバナンス連携後付け、事後対応Lensによるネイティブかつリアルタイムな連携
リスクの可視化ログとアラート集約されたリスクスコア
マルチテナンシーアプリケーション層インフラ層
実行制御起動と停止のみタスクキュー、チャット、監督
まとめ

FireDeckが提供するもの

エージェントのアイデンティティ

すべてのエージェントが検証可能で監査可能なIDを持つ

資格情報のライフサイクル

鍵の発行・ローテーション・失効。古い鍵を残さない

運用コントロール

タスク、チャット、スケジューリングを一か所で

ガバナンス対応

どのエージェントが統制下にあり、どれがないかがわかる

リスクの可視化

AIリスク態勢をひと目で把握

Ember連携

Emberエージェントフレームワーク向けに設計

クラスタガバナンス

クラスタ単位の安全性とガバナンス

マルチエージェントのクラスタを単一の運用単位として統制し、境界付き自律性、実行時ガバナンス、予算管理、ドリフト監視を実現します。

境界付き自律性

マスター/ワーカーのロールを強制します。ハンドオフを開始できるのはマスターのみで、ワーカーは定義された範囲内で実行します。ポリシーの自己書き換えはできません。

クラスタのリスク集約

全エージェントのmax_risk、avg_risk、min_riskをリアルタイムに表示。エージェントごとの評価リスク、運用リスク、総合リスクまで掘り下げられます。

インタラクショングラフ

エージェント間のハンドオフパターンを力学モデルで可視化し、時系列のタイムラインとトレースIDを併せて表示します。

トークン予算

エージェント、チーム、テナントごとに期間を設定して上限を設けられます。消費量をリアルタイムに追跡し、日次・週次・月次で集計します。

コストアラート

予算のしきい値に近づいた場合や超過した場合に自動で通知します。エージェントごとにコンテナのCPU、メモリ、PID、ログローテーションの上限も設定できます。

ドリフト監視

行動のベースラインをもとに、ペルソナドリフト、目標ドリフト、性能劣化を自動検知します。確認ワークフロー付きの完全なイベントタイムラインを備えます。

メモリポイズニング検知

保存前にメモリのエントリを検証・サニタイズし、共有知識が敵対的に汚染されるのを防ぎます。

デッドレターキュー

失敗したジョブは黙って破棄せず、フォレンジック分析のために隔離します。キュー深度の上限を超えた場合は新規ジョブを拒否します。

HITLコンソール

あらゆる判断を承認・却下・エスカレーションでき、完全な監査証跡が残ります。クラスタ単位でリスクを可視化し、自動封じ込めを上書きすることもできます。

Veilfire AIガバナンスプラットフォームの一部

FireDeckはAIエージェントの運用コントロールプレーンです。VeilfireAuth、Ember、Lens、Insightと組み合わせることで、エンタープライズのAI導入に必要なアイデンティティ、実行、ガバナンス、評価をすべて提供します。

ひとつの基盤で、あらゆる段階を

FireDeck は Veilfire プラットフォームを構成する要素のひとつです。

統合プラットフォーム。ランタイム適用、アイデンティティ、評価、HITL、暗号署名付き監査証跡をすべて含みます。