ローカルエージェントのモニタリング

Prev Next

概観

ローカルエージェントは管理者が管理されたエンドポイント上にインストールされたAIエージェントを把握し、どのMCPサーバーとツールにアクセスできるか、またそれらのツールがどのように分類されているかを理解するのを支援します。 この可視性を利用して、承認されていないエージェントを識別し、エンドポイントの露出度を評価し、エージェント使用が組織のセキュリティ要件に沿っているかどうかを評価します。

AIセキュリティ > ローカルエージェントページで発見したエージェントとツールをエージェントツールビューから確認します。 ローカルエージェントは、環境に存在するものを重点的に見て、どのエージェントがインストールされているか、誰がそれらを実行しているか、どのMCPサーバーを使用するように設定されているか、そしてそれらのツールが組織のセキュリティ基準を満たしているかを含む事項に焦点を当てています。 エージェントがランタイムで何をしているか調査する必要がある場合は、エージェントセッションページを使用してプロンプト、応答、ツール呼び出し、ポリシー決定、および違反を確認します。

この機能をエージェントセッションではなく使用するタイミングについての詳細な情報は、AIエージェントのモニタリングをご覧ください。

開始前

ローカルエージェントをモニタリングするために、エンドポイントでAIスカウトをデプロイしてAIエージェントを発見してください。 ランタイムセッションを検査しポリシーを実施するには、対応するフックをサポートされているAIエージェントにデプロイします。

エージェントを確認

エージェントビューは、AIセキュリティ > ローカルエージェントページのデフォルトビューです。 上部のサマリーウィジェットには、発見されたエージェントの合計数、ユーザーの合計、および環境で最もアクティブなアプリケーションが表示されます。

リスト中の各エージェントインスタンスは以下の項目を含みます:

  • アプリ - エージェントアプリケーション、例としてClaude Code、Cursor、またはGitHub Copilot

  • ユーザー - このエージェントインスタンスに関連付けられたユーザーアカウント。 ユーザーが識別されていない場合、AIセキュリティは検出したメールアドレスを使用して個人およびシャドウユーザーからのエージェント活動を特定します。

  • ツール - このエージェントインスタンスで利用可能なツール、ネイティブツールやMCP接続ツールを含む

  • ホスト名 - エージェントがインストールされているエンドポイント。

  • インターセプター - このエージェントインスタンスを発見あるいはモニタリングするのに使われたメカニズム。 AIスカウトによってのみ発見されたエージェントは、エンドポイントスキャンを通じて特定されますが、そのランタイム活動は検査されません。 Claude Code Hooksをインターセプターとして持つエージェントは、エージェントポリシーで監視されます。 それらのセッションおよびツール呼び出しはエージェントセッションで記録され、ランタイムポリシーの実施対象となります。

  • 最終観測 - このエージェントインスタンスが最後に観測された時間。 ユーザーが明記されていないエージェントは、AIスカウトによるスキャン中に発見されましたが、まだインターセプトされた活動は生成されていません。

エージェントの詳細を確認

エージェントインスタンスを選択して、設定および活動データのあるページを詳細に開きます。 これらのページは、エージェントアプリケーション、ユーザー、エンドポイントの特定の組み合わせに範囲が設定されています。

エージェントのフットプリントを確認

管理されたエンドポイント全体でAIエージェントの使用状況を確認し、どのエージェントが環境でアクティブか、どのユーザーがそれを実行しているか、どのエージェントアプリケーションが最も頻繁に使用されているかを特定します。 エージェントビューは、発見されたエージェント、エージェントを実行中のユーザー、および最もアクティブなエージェントアプリケーションのサマリウィジェットを提供します。

ヘッダーでは、時間ごとの総インタラクション数、関連するユーザー、リソースタイプ、ホスト名、組織、そしてこのインスタンスのためにアクティブなインターセプターを簡単に確認できます。

危険なエージェントの影響を評価する際の出発点として、このページを使用します。 多くのディレクトリやいくつかのMCPサーバーと接続したエージェントは、限られたスコープのアクセスを持つエージェントよりも高い露出を生む可能性があります。

MCPサーバーを確認

MCPページは、このエージェントインスタンスに対して設定されているすべてのMCPサーバーをリストします。

このページを使用して、エージェントが統合されている外部システムを理解してください。 不正または予期しないMCPサーバー接続を識別し、それらのサーバーが承認されているかどうかを確認するためにツールビューと比較することができます。 詳細については、承認および非承認ツールを参照してください。

各エントリには以下の項目が含まれます:

  • サーバー - MCPサーバーのアドレス

  • タイプ - 接続タイプ、ローカルプロセスのためのSTDIO、またはリモートエンドポイントのためのHTTP

  • エイリアス - エージェントの設定ファイルに割り当てられたこのサーバーの分かりやすい名前

  • スコープ - サーバーがユーザーレベルで設定されているか、特定のディレクトリにスコープされているか

  • コンフィグパス - このMCPサーバーが定義されている設定ファイルへのパス。設定のソースを見つけたり監査したりするために有用です。

権限を確認

権限ページは、このエージェントインスタンスに付与されたファイルシステムスコープをリストします。

妥協や間接的なプロンプトインジェクション攻撃による潜在的な影響を評価する際は、このページを確認します。 多くのディレクトリにアクセスでき、リンクされたコードリポジトリを持つエージェントは、単一の作業ディレクトリにスコープされたエージェントよりも高い露出を生むことができます。

各エントリには以下の項目が含まれます:

  • スコープ - エージェントがアクセスできるディレクトリパス

  • レポ - このスコープにリンクされたコードリポジトリ。例として、GitHubリポジトリ

  • ツール - このスコープ内でエージェントが利用できるツールの数

  • 許可 - このスコープに対して付与された権限モード

エージェントの活動をトレース

トレーシングページを使用して、エージェントセッションの全体的なビューを通じてナビゲートすることなく、特定のエージェントインスタンスの活動履歴を理解します。 2つの詳細レベルで活動を閲覧できます:

  • セッション - このエージェントインスタンスによって生成された全てのセッションをリストします。 セッションを選択して、Agent Sessionsでセッションの詳細を完全に開き、各セッションのイベントタイムラインとスキーマグラフを確認できます。 詳細はエージェントセッションのモニタリングを参照してください。

  • イベント - このエージェントによって生成された各個別イベントのタイムスタンプ付きログ。 各イベントには以下の項目が含まれます:

    • セッションID - このイベントが属するセッション。

    • インタラクション - イベントの種類。例えばユーザープロンプト、エージェント応答、ツール呼び出し、許可要求、またはサブエージェント停止。

    • ツール - ツール呼び出しまたは許可要求がイベントだった場合、行が発生したツール。

    • 違反 - このイベントによって引き起こされたポリシー違反。

    • インターセプター - このイベントをキャプチャしたメカニズム。

    • 最終アクティビティ - イベントのタイムスタンプ。

ツールを確認

ツールビューは個別のエージェントインスタンスから環境で発見されたツールとMCPサーバーへの視点を移します。 上部にあるサマリーウィジェットに示されるのは:

  • MCPサーバー - 環境全体で発見された個別のMCPサーバーの合計数。

  • トップMCPサーバー - 呼び出し量で最も積極的に使用されるMCPサーバー。

  • ツール使用状況のタイプ別 - ネイティブツールとMCP接続ツール間のツール呼び出し量の内訳。

  • 使用状況 - 選択された時間範囲で記録された総ツール呼び出し数。

サマリーの下には、ネイティブツールセットとMCPサーバーを含むすべてのツールグループをリストするツールインベントリがあります。 ツールグループビューとツールリストビューの間で切り替えが可能です。詳細さ該当次第です。 各エントリには以下の項目が含まれます:

  • ツールグループ - ツールグループまたはMCPサーバーの名前、およびそのタイプとして、ネイティブまたはMCP。

  • ユーザー - このツールを設定しているユーザー数、環境内の総ユーザー中。

  • 使用状況 - 選択された時間範囲内でこのツールグループに対して行われたツール呼び出しの数。

  • ステータス - このツールグループの承認ステータス:承認済み、非承認、または取消。

  • アプリケーション - このツールグループを使用するエージェントアプリケーション。

  • 最後の使用 - このグループに対してツール呼び出しが行われた最新時間。

  • 最後に観測 - このツールグループが任意のエージェント構成で最後に観測された時間。

承認済みおよび非承認のツール

どのツールグループとMCPサーバーが使用に承認されているか制御し、各アイテムに承認ステータスを割り当てます。 行のアクションメニューを使用してアイテムを承認済みとしてマークし、非承認としてマークし、またはステータスをクリアします。

承認済みステータスにより、承認されたツール使用に基づいてエージェントセキュリティポリシーを施行できます。 ポリシーを構築する際に、非承認のツールやMCPサーバーに対しては、明示的に承認されていないMCPサーバーへのツール呼び出しをブロックするなどのルールを設定できます。 これは、すべての個々のツールをポリシーに追加することなく、ツール接続性の最小権限アクセスを強制するのに役立ちます。

反復プロセスの一環として、ツールビューを確認し、既知の承認済みツールを承認済みとしてマークします。 次に、非承認ツールを含むツール呼び出しを警告したりブロックするポリシーを作成します。 これによって、ITの承認なしに追加された新しいMCPサーバーを管理者が特定するのを支援します。

ツール承認ステータスに関連するポリシーの構築に関する情報は、AIセキュリティポリシーの設定を参照してください。 特定のツールに関連するランタイム活動の調査に関する情報は、エージェントセッションのモニタリングをご覧ください。