Defense  ·  用語集

Agent policy gate (tool-call authorization point)

AIエージェントが実行しようとする特定のツール呼び出しが許可されているかをリアルタイムで判断する専用の制御コンポーネントであり、すべてのエージェントアクションに対するセキュリティチェックポイントです。各呼び出しをポリシーに照らして評価し、許可されていないものをブロックするとともに、リクエストの送信元を暗号的に検証することもあります。このようなゲートがリクエストや署名を検証する方法に脆弱性があると、不正なアクションがすり抜ける可能性があります。
これは「ガードレール」の背後にある執行力の中核です。ポリシーゲートが破損していると、エージェントが約束した制約(例えば「注文をキャンセルできない」)が実際には機能しません。
OWASP GenAI Security Project
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →