← 一覧へ
✨ コードを良くするCC / Codex 両対応難易度: 中級
エージェントガバナンス agent-governance
AIエージェントを安心して使おう!
これは何?
AIエージェントが外部ツールを呼び出す際の安全性と信頼性を確保するためのパターンと技術です。これにより、エージェントが許可された範囲内でしか動作しないように制御し、監査ログを作成することができます。

これでできること
- エージェントが呼び出すツールを制限する
- コンテンツフィルターを設定して危険なプロンプトを検出する
- 監査ログを作成してエージェントの操作を追跡する
- レート制限やツールの使用制限を適用する
こんな時に便利
外部APIやデータベースを呼び出すエージェントを開発する場合
財務取引やデータアクセスなどの機密操作を行うエージェントを管理する場合
複数のエージェントが協調して動作するシステムを構築する場合
使い方
まず、エージェントの動作を制御するポリシーを定義します。次に、ポリシーを組み合わせたり、YAMLファイルとして保存したりすることで、複雑な制御を実現します。最後に、これらのポリシーをエージェントに適用して安全性を確保します。
使用例(こう頼んでみよう)
エージェントが使用できるツールを許可リストに追加してください。危険なプロンプトを検出するためのセマンティックインテント分類を実装してください。エージェントの操作を追跡するための監査ログを作成してください。必要なもの
- 特になし
導入方法
いちばん簡単(AIに頼む)
次のスキルを入れて: https://github.com/github/awesome-copilot/tree/main/skills/agent-governance手動で置く
Claude Code →
~/.claude/skills/agent-governance/Codex →
~/.agents/skills/agent-governance/使いこなしのコツ
- ポリシーを段階的に組み合わせることで、柔軟な制御を実現できます。
- YAMLファイルを使用してポリシーを管理すると、設定の変更が容易になります。