コンテンツへスキップ

サイト内検索

ページを検索

Docs

はじめに

はじめに

View as .md

Mandavoとは何か、それが解決する問題、そしてこの基盤があなたのスタックにどう組み込まれるか。

Mandavoとは

MandavoはAIエージェントのためのアイデンティティ & アクセス基盤だ。すべてのエージェントは固有の暗号アイデンティティ、目の前のタスクに限定された短期認証情報、そしてそれが行うことに責任を持つ名前を持つ人間のスポンサーを得る。

それはあなたのエージェントツールの上流に位置する中立的な発行・スコープ設定レイヤーだ。設計上ベンダー横断であり、デフォルトでスポンサーに紐づくため、エージェントがあなたのモデル上で動いていても、パートナーのモデル上で動いていても、既製のフレームワーク上で動いていても、同じ統制が適用される。

解決する問題

今日ほとんどのエージェントは、借り物のログインと決して失効しない共有APIキーで動いている。ひとつが侵害されたとき、どのエージェントが行動したか、誰が責任を負うか、あるいはスタック全体でシークレットをローテーションせずにそれを封じ込める明確な方法は存在しない。

Mandavoは常設キーを、漏洩する前に失効する認証情報に置き換え、すべてのアクションを1つのアイデンティティと1人のスポンサーに帰属させ、侵害されたエージェントをあらゆる場所で一括無効化できるようにする——数秒で、記録付きで。

4つのモジュール

エージェントIDディレクトリ——誰が存在し、誰が各エージェントをスポンサーし、どんなスコープを保持できるかの正典レジストリ。

発行・ローテーションエンジン——オンデマンドで発行され自動的にローテーションされる、短期・タスク限定の認証情報。

ポリシーグラフ——誰が何を、どんな条件下で行えるかの機械可読な記述、実行時に評価される。

監査ログ——すべての判断の証明可能な記録、そこからSOC 2とISO 27001の証跡が自動的に生成される。

次に読むべきもの

クイックスタートを実行して、最初のエージェントを登録し、スコープ限定認証情報を発行し、約10分で失効させる。

コアコンセプトを読んで、これらのドキュメント全体で使われる語彙——アイデンティティ、スポンサー、スコープ、ポリシーグラフ、監査ログ——を把握する。