定義
オペレーティングシステム技術であり、AIエージェントを制限的なコンテナ内で実行する。その制限は、エージェント自身が変更できるものではなく、外部のセキュリティポリシーによって設定される。エージェントは、ポリシーが自身の制御外にあるため、新しいアクセス権を自分自身に付与することはできない。これは、不正または過剰な権限を持つAIエージェントに対するOSレベルの回答である。
なぜ重要か
コンテナ化は、エージェントが騙されたり誤動作したりした場合の爆発半径を制限し、単一の侵害されたエージェントがシステム全体の侵害につながる可能性を大幅に低下させる。