ソリューション  ·  2026-10-08

TuskiraがAI Agent Gatewayをオープンソース化 — Apache-2.0 Goランタイムでリクエスト毎の認証情報を注入し、MCPツールアクセスをスコープ化

ソリューションMedium 影響度Global
2026年10月1日、TuskiraはTuskira AI Agent GatewayをGitHub(github.com/Tuskira/tusk-ai-secured-gateway)でApache-2.0、プレ1.0アルファ版としてリリースしました。単一のセルフホスト型GoバイナリがLLMプロバイダー(Anthropic/OpenAI/Gemini/Bedrock)とMCPツールサーバーの前面に位置し、すべてのリクエストを認証し、承認された呼び出し時のみ暗号化ストアから実際の認証情報を取得し(エージェントがAPIキー/トークンを保持しない)、エージェントプロファイルごとにツールスコープをすべてのtools/callで強制し、すべてのアクティビティをログ記録します。また、デフォルトでクラウドメタデータ/プライベートアドレスへのegress(SSRF)をブロックします。
AIコーディングエージェント(Claude Code、Cursor、Codex)とMCPサーバーを巡る認証情報の乱立は急速に浮上しているギャップです。NSAとAWSはどちらも、MCPにはアイデンティティ/ロール強制が欠けており、「エージェントはその権限内で何でもできると想定しなければならない」と指摘しています。認証情報の注入とエージェント毎のMCPポリシーを集中化する無料のセルフホスト型・監査可能なゲートウェイは、商用エージェントゲートウェイの価格設定よりも前に、プラットフォーム/セキュリティチームに低コストのランタイム制御を提供します。
DevSecOps、プラットフォームエンジニアリング、およびMCPを多用する企業(セルフホスト/エアギャップ環境も含む)は、ロックダウンされたエージェントからツールへのアクセスについて商用エージェントゲートウェイと比較評価すべきです。Claude Code/Cursor/Codexを本番で実行しているチームにとっては直ちに関連します。
Tuskira AI Agent Gateway (GitHub)Help Net Security coverageIT Tech Pulse launch coverage
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →