Oso for Agents logo

Oso for Agents

認証する

Oso for Agentsは、AIエージェントの検出、監視、検知、統制を支援するセキュリティ管理プラットフォーム。セッション可視化、アラート、ポリシー制御、監査用ログ出力に対応。

Oso for Agents preview

AIエージェントのセキュリティおよび制御プラットフォーム

Oso for Agentsは、エージェントの利用状況を把握し、エージェントが実行できる内容にガードレールを設けたいチーム向けのAIエージェントセキュリティおよび制御プラットフォームです。従業員の端末や社内システム全体で稼働するエージェントの検出、監視、検知、ポリシー適用に重点を置いています。

この製品は、AIエージェントがファイルシステム、コードリポジトリ、クラウドAPI、社内ツールに実際にアクセスできる環境を想定して設計されています。公開されている目的は、セキュリティチームとエンジニアリングチームが最小権限の制御を適用しつつ、監査可能なエージェント活動の記録を保持しながら、より安心して本番環境でエージェントを運用できるよう支援することです。

主な機能

エージェント検出

エンドポイント、ブラウザ、ネットワークトラフィック全体にわたってAIエージェントを継続的に棚卸しし、どこでエージェントが稼働しているかを把握し、許可済みと未許可のエージェントを区別できるようにします。

セッション監視

監視対象のエージェントについて、プロンプト、応答、ツール呼び出しを記録し、行動確認やインシデント調査に使えるセッションタイムラインを作成します。

検知とアラート

未承認のエージェントやエージェントセッション内の機密データに対してアラートを生成し、Slack経由の通知と調査詳細へのリンクを提供します。

ポリシー制御

エージェントが実行できる内容についてポリシーを定義でき、ツール呼び出しのブロック、人間による承認の要求、アラート生成などをネットワークレベルで一元的に適用します。

アクションレポートとエクスポート

エージェントの行動に関する完全なログと、インシデントレビューや監査ワークフロー向けのエクスポート可能なコンプライアンス記録を提供します。

一般的なユースケース

  • シャドーAIの検出

    Osoを使って、従業員の端末、ブラウザ、またはターミナルで稼働するAIエージェントを見つけ、承認済みと未承認の利用を識別します。

  • エージェント活動のレビュー

    セッションタイムラインを使って、ワークフローやインシデントの最中にエージェントが何をしたのかを把握するために、プロンプト、応答、ツール呼び出しを確認します。

  • リスク検知と対応

    アラートとポリシー制御を使って、機密データの露出を検知し、リスクの高いツール利用を停止し、許可される前に未知のMCPサーバーをブロックします。

  • 監査とレポート作成

    完全なアクションログとエクスポート可能な記録を使って、社内レビュー、コンプライアンス対応、段階的なインシデント再構成を支援します。

  • ポリシー適用

    ポリシーレイヤーを使って、承認済みモデルのみを許可する、特定のアクションに人間の承認を求める、といった社内AIルールを定義します。

Pros and Cons

Pros

  • 検出から監視、検知、レポートまで、エージェント監督のライフサイクル全体をカバーします。
  • 許可/不許可のステータス、アラート、ポリシーベースのブロックや承認など、具体的な制御を提供します。
  • セッション単位のタイムラインと完全なログにより、調査やレビューを支援します。
  • 小規模チーム向けの料金プランに加え、カスタムのエンタープライズオプションも用意されています。

Cons

  • ドキュメントでは概要内でポリシー適用が近日対応予定と記載されているため、制御範囲は進化中であるように見えます。
  • 収集したソースでは統合の詳細が十分に列挙されていないため、実際の導入範囲の全体像はこの証拠だけでは不明です。

FAQ

Oso for Agentsは誰向けですか?

Oso for Agentsは、組織内で稼働するAIエージェントの可視性と制御を必要とするチーム向けです。ドキュメントでは、エンドポイント、ブラウザ、ネットワークトラフィック全体にわたるエージェントの検出、監視、検知、ポリシー制御が説明されています。

Oso for Agentsは何ができますか?

概要ドキュメントでは、エージェントの検出、セッション監視、未承認のエージェントや機密データに対するアラート、そしてツール呼び出しのブロック、人間の承認の要求、アラート生成を行えるポリシーベースの制御が説明されています。

利用できる料金プランは何ですか?

価格ページには、1ユーザーあたり月額0ドルのDeveloperプラン、1ユーザーあたり月額15ドルのGrowthプラン、カスタム価格のEnterpriseプランが掲載されています。

どのように導入または有効化されますか?

製品ページでは、承認済みのAIトラフィック、エージェントセッション、そしてネットワークレベルで中央集約的に適用されるポリシーとともに使うことが案内されています。ドキュメントには、コーディングエージェント向けのクイックスタートと、利用開始のために会社との面談が必要なアクセスフローも記載されています。

Quick Facts

カテゴリ
AIエージェントのセキュリティおよび制御プラットフォーム
主なユーザー
セキュリティおよびエンジニアリングチーム
主要なワークフロー
AIエージェントの検出、監視、検知、制御、レポート作成
価格
Developer、Growth、Enterpriseプラン
ソースドメイン
osohq.com
関連ドキュメント
Authorization AcademyおよびOso for Agentsの製品ドキュメント