オーナーと目的
すべてのエージェントに、人間のオーナー、所管部門、明文化されたビジネス上の目的を紐付けます — 説明責任の所在が曖昧になることはありません。
各エージェントは、所有者、部門、業務目的、リスク階層、有効期限、許可されたモデル・アクション・環境、そして再認定サイクルを備え、これらは資格情報の発行時と実行時の双方で強制されます。ポリシー外または期限切れのエージェントは、モデルに触れる前に拒否されます。
トークン発行時に強制 · 403 IDENTITY_EXPIRED · 403 MODEL_NOT_ALLOWED
エージェントが共有サービスアカウントや生の API キーで動作していると、誰が所有し、何のためのもので、どのモデルを呼び出してよく、いつアクセスが失効すべきかを答えられません。Agent IAM は、人間アカウントやマシンアカウントにすでに求めているのと同じライフサイクル規律を伴う第一級のアイデンティティをすべてのエージェントに与え、それをランタイムに組み込みます。ポリシーがそのまま強制になります。
すべてのエージェントに、人間のオーナー、所管部門、明文化されたビジネス上の目的を紐付けます — 説明責任の所在が曖昧になることはありません。
リスク階層がオーバーサイトの厳しさを決め、明確な有効期限があるため、意図的に更新しない限りアクセス権は既定で失効します。
最小権限の許可リストが、エージェントが到達しうるモデル・アクション・環境を限定します — 機械が触れる領域は、機械の青で示されます。
レビュー周期に達したエージェントには needsRecertification が立ち、再承認すると lastReviewedAt と次回レビュー期限がリセットされます。
ダッシュボードの中にしか存在しないガバナンスは、単なる推奨にすぎません。Cortex では、アイデンティティは2つの地点でフェイルクローズドに強制されます。エージェントが資格情報を要求したときと、その資格情報を提示して行動しようとしたときです。
各統制は、監査可能な具体的ステータスコードを返します。資格情報の発行時と実行時に、ゲートが実際に何を行うかを示します。
POST /v1/agent-identities/:id/tokens
→ 403 { error: "IDENTITY_EXPIRED" }
# 再認証し、有効期限を解除してから発行
PATCH /:id { expiresAt: null }
POST /:id/recertify { intervalDays: 90 }
POST /:id/tokens → 200 トークン発行期限切れのアイデンティティは資格情報を発行できません。再認定して更新すれば、次の要求はそのまま成功します。ライフサイクルそのものがゲートです。
# agentToken を提示。モデルに解決されるが
# そのモデルはこの ID の許可リストにありません
run → 403 { error: "MODEL_NOT_ALLOWED" }
# 有効期限切れ・停止中の ID、実行前
run → 403 { error: "AGENT_IDENTITY_EXPIRED" }エージェントが許可リスト外のモデルに手を伸ばしたとき、あるいはアイデンティティが失効しているとき、実行はどのモデルにも触れる前に拒否されます。既定は拒否です。
エージェント ID の登録、統制、内部確認、再認定をコンソールと SDK から実行できます。Control Tower に接続されているため、フリート全体を一度に把握できます。
エージェントが名前を持つアイデンティティであるため、下流のすべてのホップ — スキル、プロンプト、ポリシー、モデル、ツール、成果物、成果、承認 — は責任ある所有者まで遡れます。10ホップの来歴が説明可能になるのは Agent IAM があるからです。
オーナー、部門、目的、リスク階層、有効期限、そしてモデル・アクション・環境の許可リストを指定してアイデンティティを作成します。
トークン発行時、無効なアイデンティティは 409 を、期限切れのものは 403 IDENTITY_EXPIRED を返します — 有効なアイデンティティなしに資格情報は発行されません。
実行のたびにアイデンティティの状態とモデル許可リストを再確認します。再承認サイクルによって、アクセス権は最新に保たれるか、そのまま失効します。
明示された所有者、リスク階層、厳格な有効期限、最小権限のスコープ、再認定の周期 — 対応付ける各フレームワークの背後にあるアクセスガバナンス統制を、非人間のエージェントに適用します。
“エージェントにサービスアカウントを共有させるのをやめました。今はどのエージェントにも所有者、有効期限、モデル許可リストがあり、そのいずれかが失効すれば、その実行はそもそも起こりません。”
所有者、リスク階層、有効期限、モデル許可リスト — 発行時と実行時に強制されるため、ポリシー外のエージェントは行動する前に拒否されます。