エンタープライズ・エージェントガバナンス

エージェントには名前と所有者がいるべきだ そして、電源を切る方法も。

2027年までに、フリートは—匿名プロセス群のフリートは負債となる。LeanCTXはすべてのエージェントを登録されたIDとする:一意で、人間が所有し、ライフサイクル管理され、証明され、取り消し可能—すべてトランザクションの改ざん防止監査証跡に記録される。

モデル

回答するのはアイデンティティだ。 実行するのはロールだ。

ロールは再利用可能な権限プロファイルである。アイデンティティが説明責任を上乗せする:agent_id、owner、status、key binding、attestation、heartbeat。この4つのプロパティがフリートをガバナブルにする。

登録されたID

すべてのエージェントは記録である:安定したagent_id、ロール、Ed25519キーバインディング、作成日。どのプロセスが何をしたのか推測する必要はない—レジストリが誰が存在するかという真実の源泉だ。

所有者による管理(常に)

人間オーナーなしでの登録は拒否される。説明責任は構造的である:すべての監査エントリ、すべてのライフサイクルイベント、すべての証拠バンドルが、そのエージェントに責任を負う人物に追跡される。

単一トランザクションで取り消し可能

エージェントを一時停止するか、オーナーをオフボード化してそのフリート全体をアトミックに一時停止する—それぞれの停止が個別に監査される。廃止は最終的であり、監査の締めくくりとなるエントリを書き込む。

証明され、正直であること

登録時とすべてのハートビートでバイナリおよびロール設定ハッシュを記録する。ドリフトは即座に表面化する(終了コード3)—アップグレード、設定編集、または改ざん。我々はこれが何を守らないかを文書化する。

実務において

フリート全体が、 5つのコマンドで完結する。

すべてがCLIファーストであり、終了コードに正直であるため、パイプラインやモニタリングもそれに基づいて動作できる。

$ lean-ctx agent register --id ci-reviewer-1 --role reviewer --owner alice@org
registered: ci-reviewer-1 (role reviewer, owner alice@org)
spiffe id: spiffe://org.example/agent/reviewer/ci-reviewer-1

$ lean-ctx agent heartbeat ci-reviewer-1     # liveness + drift; exit 3 on drift

$ lean-ctx agent offboard-owner alice@org --reason "left company"
suspended 2 agent(s): ci-coder-1, ci-reviewer-1

$ lean-ctx agent check ci-reviewer-1         # enforce-path decision point
ci-reviewer-1: DENIED — suspended: left company   # exit 1

すべての遷移は改ざん防止の監査エントリを書き込みます—登録、一時停止、再開、廃止は標準化されたイベントタイプ(OCP Part 4)であるため、ID履歴は自動的に証拠バンドルに格納されます。完全なモデルと脅威モデル:agent-identity ドキュメント

Every agent registered. Every action auditable.

「誰かが退職したらどうなるか?」

エージェントが停止します。機械的に。所有者のオフボーディングは、その所有者に属するすべてのアクティブなエージェントを単一のロックされたトランザクションで一時停止します—これはSCIMの廃止フローに接続するか、退職者チェックリストから実行できます。孤立したエージェントとは、エージェント時代の忘れられたサービスアカウントです。LeanCTXはこれを構造的に不可能にします。

プラットフォームチームが尋ねる質問。 ask.

エージェントワークフォースをガバナンスする。agent workforce.

1分でローカルかつ無料で最初のエージェントを登録するか、SCIMとSPIFFEを活用したフリート展開について相談してください。

Support this project