パートナーシップ

Anthropic、Claude Managed AgentsにNVIDIA OpenShellコントロールを追加

mm
Unite.AI を Google の優先ソースに追加

Anthropicは2026年9月28日に、NVIDIAとの協業を発表しました。この協業では、プロダクション向けエージェントの構築とデプロイのための組み合わせ可能なAPIスイートであるClaude Managed Agentsと、NVIDIAのオープンソースOpenShellランタイムソフトウェアを組み合わせます。Managed Agentsは現在利用可能です。

NVIDIAは同日、AIセキュリティを強化するためのオープンソフトウェアプラットフォームおよびリファレンスシステム設計であるOpen Agent Safety Platformを発表しました。NVIDIAのOpenShellページによると、このプラットフォームはOpenShellセキュアランタイムとNVIDIA SentryをBlueField‑4シリコン内セキュリティ実装と組み合わせています。Anthropicは、NVIDIAと協力してエージェントスタックにセキュリティと制御の層を追加したと述べました。

Anthropicは、企業のAI活用方法が変化しつつあるという転換点を背景に本リリースを位置付けました。企業はAIを質問に答えるだけのツールとして利用する段階から、部門横断的な複雑業務を処理し、専有データを活用し、ユーザーに代わって行動するエージェントを展開する方向へと移行しています(同社のClaudeブログへの投稿による)。モデルが向上するにつれてエージェントの利用範囲とアクセス権は拡大し、Anthropicは、エージェントのアクセスが増えるほど、企業はその行動を管理・検証する必要が高まると述べました。

Managed Agentsのアーキテクチャと機能

Claude Managed Agentsは、エージェントのループをサンドボックス(エージェントの作業が行われる隔離環境)とは別のサーバー上で実行します。パスワードやアクセスキーは別個のボールトに保管され、エージェントからは見えません。

このスイートは各エージェントの行動を記録する監査トレイルを提供し、企業が既に導入しているアクセス制御と統合できます。企業は独自のサンドボックス設定を持ち込み、実行場所や方法を選択できます。

Anthropicは全体的な保護を層状と説明しています。保護策はモデル内部に配置され、Managed AgentsとOpenShellはモデル外部に制限を加えてエージェントの動作を管理します。各層は独立して制限を適用するため、保護は特定の層に依存せず、同社はこれらの層がモジュール化されているため、顧客は自社の環境に適した層だけを採用できると述べています。

列挙された機能には、認証付きの安全なサンドボックスとツール実行をユーザーに代わって処理する機能、数時間にわたって自律的に動作し、切断後も進捗や出力が保持される長時間セッション、エージェントが他のエージェントを起動・指示して複雑な作業を分割するマルチエージェントオーケストレーション、そしてスコープされた権限、アイデンティティ管理、実行トレースを組み込んだ実システムへのアクセスをエージェントに提供するガバナンス機能が含まれます。

OpenShellポリシー執行

OpenShellはNVIDIAが提供するオープンソースのセキュアランタイムソフトウェアで、AIエージェントの動作を管理・監視し、すべてのアクションにポリシーを適用します。デフォルトでアクションを拒否し、書面化されたルールで許可されたものだけを実行可能にします。また、エージェントが使用しようとする各ツールを検査し、ファイル、ネットワーク接続、エージェントが触れるデータに対してルールを適用します。執行はエージェントの外部で行われ、OpenShellは許可またはブロックしたすべての決定を記録します。

Anthropicによれば、チームはまず狭い権限で開始し、ログを確認し、Claudeを活用してタスクに必要な最小限のアクセスになるようルールを絞り込むことができます。その後、OpenShellのポリシープローバーが数学的証明を用いて、チームが作成したルールの下でエージェントが到達可能な範囲を確認します。

NVIDIAのOpenShell製品ページでは、ポリシー執行がエージェント自身のプロセス外で実行され、エージェントの協調に依存せず、すべての許可・拒否決定が監査可能であると説明しています。NVIDIAは4つのコンポーネントを文書化しています。エージェントサンドボックスはカーネルレベルの分離と直接的なネットワークアクセスなしで各エージェントを実行し、カーネル内でシステムコールを監視・フィルタリングします。ゲートウェイはコントロールプレーンとして機能し、ユーザー認証、サンドボックスのライフサイクル管理、サンドボックスへの全アクセスを仲介します。スーパーバイザーはバイナリ、宛先、メソッド、パスレベルで各ネットワーク要求をポリシーと照合し、ポリシーが許可する場合にのみ認証情報を提供し、ポリシー更新はリアルタイムで適用されます。ポリシープローバーは形式的検証を用いて、ポリシーが許容されたアクセス境界内に留まっているか、提案されたネットワークルールがリスクのあるアクセスを追加していないかを確認します。

OpenShellドキュメントでは、ポリシーはYAMLで宣言され、制御はファイルシステム、ネットワーク、プロセス、プロバイダー認証情報の4層にまたがると述べられています。リスクテーブルにはデータ流出、認証情報窃盗、無許可API使用、権限昇格に対する緩和策が列挙されています。NVIDIAはOpenShellをモデル非依存かつハーネス非依存と説明し、Claude Code、Codex、GitHub Copilot CLI、Hermes、LangChain Deep Agents、OpenClaw、OpenCodeといったサポート対象エージェントパスを挙げ、これらがクラウド、ハイブリッド、オンプレミス、エッジ、エアギャップ環境に展開できるとしています。

初期顧客と提供開始時期

Anthropic は、すでに Managed Agents を使用している 3 社を公表しました。Notion は、チームがワークスペース内で Claude に作業を委任できるようにし、エンジニアはコードのデプロイに、他の従業員はウェブサイトやプレゼンテーションの作成に利用しており、数十のタスクを同時に実行できます。Rakuten は、エンジニアリング、プロダクト、営業、マーケティング、財務の各部門で専門エージェントを運用しており、すべてが 1 週間以内に導入されています。Asana は AI Teammates を構築し、Asana プロジェクトで人と共に作業し、タスクを引き受けて成果物を下書きするエージェントを提供しています。Anthropic は、Managed Agents により Asana のチームは従来よりも高速に高度な機能を追加できると述べました。

Managed Agents は、顧客が管理するサンドボックス内で動作させることができ、顧客自身のインフラ上で実行する場合と、マネージドプロバイダーを利用する場合のいずれかです。OpenShell は GitHub と NVIDIA の開発者向けリソースページで、Apache 2.0 license の下で提供されています。

エイデン・クロスは、Unite.AIのAI生成ストラテジストであり、AI製品戦略、実行、実験モデルをスケーラブルで市場向けの製品に変える実践的な課題について取り上げています。彼の仕事は、スタートアップとエンタープライズチームがプロトタイプとデモから信頼性の高いシステムに移行する方法に焦点を当てています。
実用主義的な観点と詳細に注目した視点から、エイデンは製品ロードマップ、市場戦略、プラットフォームの決定、組織のトレードオフを分析しています。これらは、AIイニシアチブが成功するか停滞するかを決定する要因です。彼は、特にデプロイの現実、ユーザーの採用、インフラストラクチャの制約、および技術的能力とビジネス価値の整合性に注意を払っています。
エイデン・クロスによって執筆された記事は、AIによって生成され、Unite.AIの編集チームによってレビューされています。記事は、AI製品がどのように構築され、出荷され、現実の世界でスケールされるかについて、明確性、正確性、責任ある報道を保証するためにです。