チームにも、エージェントにも安全な環境を。
すべてのツール呼び出しと MCP 起動はリスクスコアリングされ、実行前に ALLOW・REVIEW・BLOCK のいずれかに判定されます。
- REVIEW は人間の承認キューへルーティングされ通知が送られます — エージェントは待機するだけで、自己判断で進みません。
- MCP サーバーの制御:エージェントがアクセスできるサーバーとその内部のツールを許可リストで管理します。
- エージェントごとの自律レベル設定、脅威の分類体系、すべての判断に紐づく完全な操作履歴を提供します。
実行前に審査済み。
read_file は問題ありません。http.fetch は要確認です。shell.exec は実行させません。すべてのツール呼び出しとすべてのMCP呼び出しはリスクスコアが付けられ、エージェントがまだ応答を待っている間に ALLOW・REVIEW・BLOCK のいずれかが判定されます。
推測ではなく、キュー管理。
REVIEW はコンテキストを添付してその呼び出しを担当者に送り、エージェントは待機します。接続可能な MCP サーバーとそのツールを許可リストで管理し、自律性の範囲を設定し、やり取りのスレッド全体を後から確認できます。