コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

比較

Olivares AIとAGTの比較

Microsoft の Agent Governance Toolkit は、Olivares に最も近いオープンソースの比較対象です。ツール呼び出しを送信前に捕捉し、Merkle 連鎖の監査証跡を保持し、エアギャップ環境で動作し、MIT で公開されています。本ページは同ツールの公式ドキュメントが述べる内容のみを、引用とともに示し、ドキュメントが扱っていない軸はそのまま明示します。

Microsoft の Agent Governance Toolkit(AGT)は、Olivares AI に最も近いオープンソースの比較対象です。率直に言えば、このカテゴリの多くが弱い領域で AGT は本当に強い。誰かの要約ではなく、同ツールのドキュメントを直接お読みください。当社の要約も含めてです。

出典について。 AGT に関する記述はすべて Microsoft のリポジトリにリンクし、閲覧日とともに引用しています。ドキュメントが扱っていない軸は、推測せずその旨をセルに記します。本ページの内容はブログ、アナリストのメモ、当社による同製品の検証のいずれにも依拠していません。

AGT は自らをこう説明しています。 “Policy enforcement, identity, sandboxing, and SRE for autonomous AI agents. One pip install, any framework” (README, 2026-07-19). ライセンスは MIT、Public Preview 段階で、Claude Code プラグインに加え Python、TypeScript、.NET、Rust、Go の SDK を提供しています。

AGT が強い点

その適用は助言的なものではありません。ホストは “acts as the policy enforcement point and calls ACS at defined intervention points”, そして “every tool call, message send, and delegation is intercepted in deterministic application code before the model’s intent reaches the wire” (policy-engine, README, 2026-07-19).

監査証跡は構造上、改ざんを検知できます。 “The Merkle Audit Chain provides tamper-evident audit logging. Any modification to a historical audit entry MUST be detectable through hash verification” (AUDIT-COMPLIANCE-1.0, 2026-07-19).

またクラウドに縛られていません。 “You can run AGT on AWS, GCP, on-premises, or air-gapped environments” (LIMITATIONS, 2026-07-19).

「このエージェントプロセスが不適切な動作をする前に止め、何をしたかを証明する」ことが課題であれば、AGT は寛容なライセンスのもとでそれに応えます。評価に値します。

構造的な相違

観点Microsoft AGTOlivares AI
適用点プロセス内。ホストが定義された介入点で ACS をポリシー決定点として呼び出し、呼び出しが送信される前に判断します(policy-engine、2026-07-19)エージェントランタイムのプロセス内 PEP および インフラのデータプレーン — データベース、オブジェクトストア、MCP サーバー、ホスト
許可 vs 実際の到達— ドキュメントに記載なし。AGT は検出したエージェントとレジストリの突合は記載していますが、付与された権限観測されたアクセス の比較はドキュメントにありません(2026-07-19 閲覧)読み取り/書き込みのアクセスマップ。各エージェントに許可された範囲と、実際に到達した範囲の対比
監査の証拠ハッシュ連鎖した Merkle チェーン。改ざん検知可能で包含証明つき(AUDIT-COMPLIANCE-1.0、2026-07-19)。外部での署名付きエクスポートは記載なし追記専用・ハッシュ連鎖・署名済みの台帳。外部で検証可能
資産全体のキルスイッチ— ドキュメントに記載なし。エージェント単位の緊急停止と予算しきい値によるキルスイッチは記載されていますが、資産全体を一括停止する手段は記載されていません(2026-07-19 閲覧)資産全体を対象とするキルスイッチ
デプロイセルフホスト、オンプレミス、エアギャップに対応(LIMITATIONS、2026-07-19)セルフホストのコントロールプレーン — Linux、Docker、Kubernetes、エアギャップ
ライセンスMIT(README、2026-07-19)AGPL-3.0(オープンコア)
成熟度Public Preview。最新リリースは v4.1.0、2026-06-09(README、2026-07-19)1.0 以前 — 誠実さと限界 を参照

相違は思想ではなく 適用範囲 にあります。AGT はエージェントのプロセスと、対応するフレームワークを統制します。Olivares はエージェントが到達する資産全体を統制します。「許可された範囲と実際の到達」や資産全体の停止が答えられる問いになるのは、そちら側です。

AGT が適している場合

  • コピーレフト義務のない MIT ライセンスのガバナンスを求めている。
  • 統制の境界が エージェントのランタイム にある。動作前にプロセスを止め、何を試みたかの改ざん検知可能な記録を残したい。
  • AGT が対応するフレームワークに標準化しており、別途コントロールプレーンを運用するよりライブラリ一つで済ませたい。

Olivares が適している場合

  • 統制下のフレームワーク経由で何を試みたかだけでなく、エージェントが実際に何に到達したか に答える必要がある — 許可と実際の到達の差分。
  • エージェント単位の停止ではなく、資産全体の停止 が必要である。
  • 証拠が署名付きで 外部から検証可能 である必要がある。
  • エージェントがインフラに直接到達する — データベース、オブジェクトストア、MCP サーバー、ホスト — ため、境界はそこに置く必要がある。

主張していないこと

当社は AGT を実環境で検証しておらず、同製品に対するベンチマークも公開していません。「ドキュメントに記載なし」とした二つの軸は、2026-07-19 時点で読んだ Microsoft の公開ドキュメントについての記述であり、当該機能が製品に存在しないという主張ではありません。今後 AGT がいずれかを記載した場合、本ページは誤りとなるため訂正します。

Claudeに質問

ご質問

このページは AutoGen についてではなかったのですか。

以前はそうでしたが、誤りでした。旧版は「AutoGen エコシステムの一部として提供される」エージェントガバナンスとして、Cedar ポリシー、RBAC、承認ワークフローを記載していました。Microsoft の AutoGen リポジトリはそのいずれも記載しておらず、ガバナンス用パッケージも Cedar への言及も存在しません。さらに AutoGen はメンテナンスモードにあり、2025年9月30日以降リリースがありません。これらの記述は削除しました。エージェントを統制する Microsoft のプロジェクトは Agent Governance Toolkit であり、本ページはそれを扱います。

Olivares AI は AGT と競合しますか。

ポリシー適用の面では競合します。両者ともエージェントの動作を実行前に捕捉し、統制点において deny-closed です。AGT はエージェントのプロセス内で、対応するフレームワークにわたって適用します。Olivares はさらにインフラのデータプレーンでも適用するため、対応フレームワーク経由の呼び出しだけでなく、データベース、オブジェクトストア、MCP サーバー経由でエージェントが到達する範囲も対象になります。

両方を併用できますか。

できます。AGT はアダプターの一つとして Claude Code を挙げており、Olivares も同様です。AGT はエージェントのランタイムを、Olivares はエージェントが到達する資産全体を統制します。どちらのドキュメントにも併用を妨げる記述はありません。