Ryodan Systems AGは、AIエージェント向けのプライバシー保護プラグイン「Mordred」を公開しました。
通信や記憶、AI推論を暗号化し、許可していない送信や操作をコードで止めます。
MITライセンスのオープンソースとしてGitHubとPyPIで提供し、macOSとLinuxに対応しています。
記事の概要
Mordredは、オープンソースのAIエージェント「Hermes Agent」向けのプラグインです。
AIエージェントが扱う個人情報、社内資料、会話履歴、認証情報の送信リスクを抑えます。
Hermes AgentのリクエストをMordredが経由し、未許可のプロバイダーや宛先への通信を止めます。
設定や長期記憶、ワークスペースは暗号化して保存し、鍵はmacOSのSecure EnclaveまたはLinuxのTPM 2.0で管理します。
llm_guardやkeyvault、network、e2eなど6つのコンポーネントを備え、コマンド1行で導入できます。
SlackやDiscordへの指示と応答はENC:v3で暗号化し、外部スキルの通信要件もインストール前に検査します。
現在のバージョンはアルファ版のv0.2.0a0で、テレメトリはなく、開発元には利用データを送信しません。
記事のポイント
- コードで送信を制御: ルールをプロンプトではなくプラグインのコードで判定し、未許可の送信を実行前に止めます。
- ハードウェア鍵を必須化: Secure EnclaveまたはTPM 2.0に鍵を保管し、ソフトウェア鍵へのフォールバックを行いません。
- 業務利用を想定: 契約書や社内資料の要約、本番ログ調査、顧客対応の下書きなどを想定しています。
このニュースがもたらす影響
- 機密情報を扱う企業: 導入を検討する企業は、プロンプト上の注意喚起だけに頼らず、送信先・通信経路・ツール利用を実行前に制御できるかを、既存業務の権限設計と合わせて評価する必要がありそうです。
- 同業のサービス提供者: 同業のサービス提供者は、利便性や対応モデル数だけでなく、未許可操作を止める仕組み、鍵の保管方法、ログを含む監査性まで比較項目に組み込まれる可能性があります。
- AIエージェント市場: AIエージェント市場では、機密データを扱う前提の導入判断が進み、ベンダーには保護機能の有無だけでなく、アルファ版から本番運用へ移せる検証材料の提示が求められそうです。
このニュースの背景
AIエージェントはファイルの読み取りやWeb検索、外部AIモデルの呼び出しを担う一方、個人情報や社内資料などが意図しない先へ送られるリスクがあります。
Mordredは、こうした送信をプロンプトではなくプラグインのコードで制御し、通信・記憶・推論を保護する設計です。
MITライセンスのオープンソースとして提供され、macOSとLinuxに対応していますが、現時点ではアルファ版です。
関連するニュース
- OpenAIは常時稼働エージェントやCodexのクラウド機能を発表し、月額500ドルのProプランも始めます。
- FlashLabsは、GPT-6 Astraなどの動作指示を取得し、差分比較できるOSSとして公開しました。
- OpenAIがGPT-6 Astra搭載の常時稼働型エージェント「Dots」を発表しました。
詳しい記事の内容はこちらから(引用元)
Ryodan Systems AGのプレスリリース(2026年10月6日 14時00分)リョダン・システムズ、デリケート…
https://prtimes.jp/main/html/rd/p/000000006.000110841.html