ASH (AGENTIC SECURITY HARNESS) · AI ORCHESTRATION GOVERNANCE

優先製品 · Model Gate (Membrane)

ASH (Agentic Security Harness)AI Agent Orchestration Governance Platform

プロンプト防御だけでなく、AIエージェントの開発・運用・ガバナンス・
供給網・ランタイム・エンドポイントを統合保護するエンタープライズ基盤です。

ASH (Agentic Security Harness) · 優先販売製品

Model Gate — Membrane

モデル・アダプター取り込み前のAI-BOM供給網ゲート。Incoming → Staging → Scanner Sandbox → Verdict → Approved/Review/Quarantineの流れでFail-Closedポリシーを適用します。

  • CycloneDX 1.7 AI-BOMによるモデル供給網インベントリ
  • Pickle RCE・悪性アーティファクトの事前スキャン
  • signed VulnDB連携による脆弱性・整合性検証
  • approved / atomic promotionによる承認・配布ゲート
  • 金融・公共・国防向け規制・監査対応ワークフロー

なぜASHか

企業AIは単一LLM呼び出しを超え、多数のエージェントがツール・API・データ・
業務システムを連携し、実行権限と攻撃対象面が急速に拡大しています。

ASHは開発・配備・ランタイム・エンドポイント全段階で、
エージェントガバナンス、供給網統制、適応型ランタイム保護を単一プラットフォームで提供します。

  • MCP・ツール呼び出しとAgent間通信の拡大
  • Tool Chainingによる権限昇格・データ流出リスク
  • マルチエージェント連携のガバナンス空白
  • モデル・アダプター供給網の整合性・承認体制の不足
  • ランタイム実行軌跡と意思決定の監査要求の増加

ASHプラットフォーム構成

供給網ゲートからランタイム・軌跡・エンドポイント・セマンティック保護、オンプレミス展開までモジュール型に拡張する統合アーキテクチャです。

Membrane

Model Gate

AI-BOMに基づくモデル・アダプター供給網ゲート。承認前のモデル取り込みを統制します。

Core

Runtime Protection

エージェント実行中のツール・API・データアクセスをポリシーでリアルタイム制御します。

AIS

Adaptive Immune Security

行動パターン学習による適応型脅威検知・ブロックで新種攻撃に対応します。

TRACE

TRACE Trajectory Security

意思決定・ツール呼び出し軌跡を追跡・分析し、ガバナンス証跡を確保します。

Magma

Endpoint Enforcement

エンドポイント・ワークロード境界でエージェント実行ポリシーを強制適用します。

Inferno

Semantic Runtime Protection

意味・意図ベースのランタイム分析でプロンプト・コンテキスト操作を検知します。

Ember

Enterprise On-Premise

閉域・オンプレミス向けの展開・鍵・データガバナンスを提供します。

Model Gate Workflow

Membrane(Model Gate)のAI Model Import Security Pipeline — モデル取り込みから承認・隔離までのセキュリティゲート動作フローです。

Incoming

HuggingFace · 社内Repository · Upload

Staging

パス · サイズ · 拡張子検証 · 隔離ステージング

Scanner Sandbox

Pickle RCE scan · no-network · read-only · CPU/メモリ制限

Verdict

Fail-Closedポリシー · signed VulnDB · AI-BOM生成

Approved / Review / Quarantine

承認済みモデルのみランタイム参照

コアセキュリティ統制

  • Pickle RCE Scan
  • AI-BOM Generation
  • signed VulnDB
  • Fail-Closed Policy
  • Approved-only Runtime Reference

従来セキュリティとの差別化

IAM・WAF・SIEMの限界

従来製品はAgent Runtime、MCP/ツール呼び出し、Agent間通信層を直接保護できません。

オーケストレーション攻撃への対応

Tool Chaining、権限昇格、多段エージェントワークフロー向けのランタイムガバナンスを提供します。

供給網・ランタイム・免疫の統合

Model Gate、Runtime Protection、Adaptive Immunityを単一プラットフォームで連続運用します。

規制・ガバナンス対応

金融・公共・国防顧客が求める規制フレームワークと監査証跡をプラットフォームに内蔵します。

  • EU AI Act
  • NIST AI RMF
  • EU CRA / NIS2
  • 国内SBOM
  • ISMS-P
  • 電子金融監督規程

主要ターゲット

  • 金融
  • 公共機関
  • 国防
  • Enterprise AI Agent運用組織

ASH (Agentic Security Harness) · Model Gate導入相談

AI-BOMによるモデル供給網統制からエージェントランタイムガバナンスまで、
貴社のAI Agent運用環境に合わせたASH導入ロードマップをご提案します。

ASH (Agentic Security Harness) | COONTEC | COONTEC