devchilll/scope

Configurable Multi-layered AI Agentic Safety Framework

何を解決するか

SCOPE は、安全性、規制遵守、監査可能性が重要な高リスク環境(例:銀行業)で運用される企業向け AI エージェントのガバナンスフレームワークを提供します。エージェントが承認されていない操作を実行したり、機密データを漏洩したり、人間の監視なしに高リスクの意思決定を下すのを防ぎます。

動作方法

Google の Agent Development Kit (ADK) を基盤として構築された SCOPE は、「ディフェンス・イン・デプス」アーキテクチャを採用し、6つのモジュール型の柱から構成されています。

  1. セーフティ: LLM に到達する前に、悪意のある入力をブロックする高速 ML ベースのチェック(例:Toxic-BERT)と、LLM ベースの文脈に応じたセーフティを併用します。
  2. コンプライアンス: エージェントがすべての意思決定において参照すべき、人間が読みやすいビジネスおよび規制ルール(例:PCI-DSS、HIPAA)を強制します。
  3. IAM: USER、STAFF、ADMIN などのロールに基づくアクセス制御(RBAC)を実装し、ツールアクセスとデータ可視性を制限します。
  4. エスカレーション: 信頼度が低い意思決定や高額取引を、SQLite に保存された人間によるレビュー待ちのキューにルーティングします。
  5. データ: 機密記録の安全な操作を可能にする、IAM 保護されたデータベースレイヤーを提供します。
  6. ログ: 規制報告用の構造化された監査ログとコンプライアンス固有のログを生成します。

対象ユーザー

金融サービス、医療、法務などの規制業界向けのミッションクリティカルな AI エージェントを開発する開発者および企業。

主な特徴

  • LLM 前のガバナンス: LLM を呼び出す前に約 50ms で不適切なコンテンツをブロックし、コストとレイテンシを削減します。
  • 意思決定ロジック: エージェントの行動を APPROVE、REJECT、REWRITE、ESCALATE の4つに分類します。
  • 規制テンプレート: 医療、金融、法務分野向けの事前定義済みコンプライアンスルールを含みます。
  • 完全な可視性: ADK Web UI を通じた統合トレーシングと、リアルタイム監査用の専用ターミナルベースのログビューアーを搭載しています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト