emiliaprotocol/emilia-protocol

Authority control plane for autonomous work. EMILIA Gate enforces finite customer-owned mandates at protected executor boundaries; the open protocol keeps evidence verifiable.

何を解決するか

EMILIA プロトコルは、自律エージェントが「静かに」その権限範囲を広げることを防ぐためのセキュリティ境界を提供します。エージェントが具体的な行動(資金の移動、コードの変更、インフラの変更など)を実行する際、各行動に対して明示的で持続可能かつ検証可能な権限がなければ実行できないという制御問題を解決します。

動作方法

EMILIA は、エージェントの意図が結果をもたらす行動に変わる境界に「料金所」(Gate)を実装します。これにより、アイデンティティ(誰が呼び出しているか)と権限(どの具体的な作業が許可されているか)を分離します。

  1. マネジメント:人間または機関が有限な運用マネジメント(制限、予算、有効期限)を定義します。
  2. 正確な作業:システムはリクエストのメソッド、ターゲット、および物的フィールドを、標準化された実行可能なオブジェクトに束縛します。
  3. 検証と予約:Gate はその正確な行動に必要な権限を検証し、プロバイダーにアクセスする前に権限を予約し、盲目的なリトライを防ぐために1回の承認試行のみを許可します。
  4. 人間の権限:ポリシーにより必要とされる場合、システムは特定の行動に対して WebAuthn / passkey の署名をトリガーします。
  5. 真実の結果:実行された内容と観測された内容を示すポータブルな証拠(Trust Receipts)を生成し、応答が失われた場合は INDETERMINATE 状態として扱い、自動リトライではなく再調整を要するようにします。

対象ユーザー

  • AIエージェント開発者:限定された能力内で動作する自律ワーカーを構築する開発者。
  • 企業:エージェント駆動の金融取引やインフラ変更に対して持続可能な権限状態と監査ログを必要とする組織。
  • セキュリティ監査担当者:エージェントの行動をポータブルかつ検証可能な証拠として必要とするユーザー。

特徴

  • 予防的制御:プロバイダー資格に到達する前に、不正な行動をブロックします。
  • 緊急権限停止:エージェントの計算を終了せずに、新たな結果を停止できる機能。
  • 因果的証拠:Trust Receipts と Trust Profiles のシステムにより、オフラインで検証可能な作業証拠を提供。
  • 因果行動識別子(CAID):権限を行動の正確な物的フィールドに束縛します。
  • MCPサーバー対応:Claude や Cursor などのLLMツールとの統合を容易にする Model Context Protocol (MCP) サーバーを含む。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト