どのツールも社内向け
市場は自社のエージェント上で動かすソフトであふれています。他社が作ったエージェントを独立して確認するものはありません。
市場は自社のエージェント上で動かすソフトであふれています。他社が作ったエージェントを独立して確認するものはありません。
運用者が自らのエージェントに発行する証明書は自己申告です。外部が実際にできることを検証するのとは正反対です。
「メールは送らない」は指示であって権限ではありません。scopeが送信を許可していれば、注入された一行が約束を無効にします。
第三者のAIエージェントを導入し、その到達範囲に責任を持つ人。
メール、CRM、財務、ファイルシステムに接続され、実データに対して動くエージェント。
エージェント接続前のステップと、リスク評価の保管を求めるサイバー保険の更新。
DORAや第三者リスクの監査、または導入前にデューデリジェンスを行ったかを問う取締役会。
宣言された目的に対する実効的な能力。すべてのツールとscopeを、読み取りから承認まで八段階の自律性尺度で分類します。
信頼できない入力、受信メールや取得したWebページから、送信・書き込み・転送する動作までの連鎖を、実際に機能する緩和策とともに示します。
エージェントの背後にいるのは誰か。製作者、モデル提供者、MCPサーバー、サードパーティのツール、そして調査後に誰がそれらを変更できるか。
アイデンティティ、権限、自律性、サプライチェーン、データ露出、挙動、監視を、一つのリスクプロファイルに採点します。
OWASP Agentic Top 10、NIST AI RMF、CSA Agentic IAMに対応。エージェントの世界における制裁・監視リストに相当します。
OAuth scopes、ツール、MCPサーバー、System Prompt、ユースケースの簡単な説明。
信頼境界を越える連鎖のPermission Attack Graphを構築します。
OWASP、NIST、CSAに照らした七つのリスク領域。各所見はその根拠に紐づけます。
リスクプロファイル、権限削減の推奨、一枚のAgent Passport。
ProfCheckは証拠と推奨を提供します。エージェントを接続するか、どの権限で接続するかの決定はお客様に残ります。
エージェントとそのアクセスをお知らせください。調査範囲を策定します。