このプロジェクトについて
Tenuoは、AIエージェント向けに設計されたケイパビリティベースの認可システムです。「warrant」と呼ばれる署名付きグラントを発行し、エージェントが呼び出せるツール、その制約条件、有効期間を指定します。各warrantは特定の公開鍵にバインドされるため、コピーされたwarrantは対応する秘密鍵なしでは無効です。検証はローカルかつオフラインで行われ、チェックは50マイクロ秒未満で完了します。
主な機能は以下の通りです。
- **保持者バインド型warrant**: すべての呼び出しは、warrantの保持者による署名を、warrant、ツール、正確な引数、および短い時間枠に対して伴います。
- **減算的委任**: 委任されたwarrantはケイパビリティを狭めることのみ可能で、ツールの削除、制約の厳格化、有効期限の短縮はできても、拡張はできません。これにより委任ホップをまたぐ権限昇格を防ぎます。
- **プロンプトインジェクション耐性**: 認可チェックはツール境界で実際の引数に対して実行され、モデルの挙動から独立しています。
- **セマンティック制約**: 11種類の制約タイプが、下流システムと同じ方法で引数を解釈し、汎用的な文字列マッチングの不一致を回避します。
- **署名付き認可レシート**: 呼び出しが許可または拒否された理由のオプションの証跡。
Tenuoは複数の強制適用ポイントに統合されます。エージェントランタイム内(Python関数、OpenAI、LangChain、LangGraph、Google ADK、CrewAI、AutoGen、Rust)、MCPツールサーバー、API/サービス境界(FastAPI、サイドカー、ゲートウェイ、Kubernetes)、耐久性のあるワークフロー内(Temporal)、エージェントハンドオフ(A2A、MCP warrantスタック)です。
利用可能なSDKには、Python(3.9~3.14)、TypeScript(ベータ、Node 20+)、Rustがあります。コアはApache-2.0ライセンスでセルフホスト可能であり、オプションのTenuo Cloudは、失効、可観測性、マルチテナントwarrant発行などのマネージドコントロールプレーン機能を提供します。
このプロジェクトには、6つのエージェントと不正エージェントシナリオを備えたインタラクティブなセキュリティラボ(AI Agent Delegation Security Lab)や、DockerおよびKubernetesのデプロイオプションが含まれています。トークン形式と委任プロトコルはIETF OAuthワーキンググループで標準化が進められており、コアの減衰ルールはAlloyとZ3で形式的に検証されています。
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.