
ゼロトラストのエージェント型AIプラットフォーム。SaaSおよびオンプレミス(エアギャップ)展開に対応。
AIエージェントの構築、実行、ガバナンス。設計段階からセキュア。
すべてのエージェントはデフォルト拒否のサンドボックス内で実行され、認証情報を一切受け取りません。
すべてのエージェントのアクションは追跡可能です。
AgentZは、AIエージェントを実行するためのマルチテナントプラットフォームです。強力な分離保証、エージェントへの認証情報のゼロ露出、デフォルト拒否のネットワーク態勢、そしてエージェントがアクセスできるソフトウェアパッケージの制御を提供します。
ウェブサイト: AgentZのランディングページ。 DeepWiki: リポジトリとチャットして、素早くコントリビュートできます。


推論プロバイダー: OpenCodeをベースにした幅広いプロバイダーをサポートしています。Amazon Bedrock、GCP Vertex、Azure AI Foundry、OpenAI Codexサブスクリプションなどが含まれます。カスタムのOpenAI/Anthropicエンドポイントの設定も可能です。
スキル: スキルには可変と不変の2種類があります。可変スキルはエージェントが変更できるもので、実際にはエージェント自身によって生成されることがよくあります。不変スキルはユーザーがアップロードするもので、バージョニングとロールバックをサポートします。
MCPツール: 推論プロバイダーと同様に、MCPサーバーのカタログも提供しています。サポートしていないプロバイダーがある場合は、カスタムサーバーを追加できます。
サンドボックス: 再利用可能な設定のセット(モデル、スキル、MCPツール、ソフトウェアパッケージ、許可されたホスト)。エージェントはサンドボックスのすべてのプロパティを継承します。エージェントのサンドボックスはいつでも交換・再設定でき、その結果プロパティも変化します。
エージェント: エージェントは、内部でカスタムプラグインとツールを備えたOpenCodeサーバーを実行するKubernetes Podです。AgentZはCiliumネットワークポリシーを使用してデフォルト拒否の態勢を実装します。エージェントPodは、明示的なルールで許可されない限り、どの宛先にもトラフィックを送信できません。
エージェントはステートフルであり、そのように扱う必要があります。ホームディレクトリはKubernetes PVCによってバックアップされており、つまり再起動後も永続化されます。
シークレット: MCPにも問題がないわけではありません。多くの場合、CLIツールを使用する方がシンプルで効果的です。GmailやGoogle Calendarなどの外部サービスに接続するCLIツールには、認証トークンやAPIキーが必要です。ここでシークレットインジェクションプロキシが登場します。
AgentZでシークレットを作成すると、実際の認証情報を注入する代わりに、agentz:resolve:env:API_KEYのようなプレースホルダーを注入します。エージェントがGmail APIを呼び出すと、インジェクションプロキシがプレースホルダーを実際の認証情報に置き換えます。エージェントが認証情報に直接アクセスすることはありません。
さらに、シークレットを作成する際には、そのシークレットが有効なホストのセットを明示的に指定する必要があります。これにより、シークレットの漏洩を防ぐのに役立ちます。

世の中には何十ものAIエージェントが存在します。私たちは独自のものを再発明したくありませんでした。メタハーネスが正しい道だと信じています。
GatewayのOpenCode APIはOpenCode TUIクライアントと相互運用可能です。以下を使用してエージェントに接続できます:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
このプロジェクトは、その基盤となっている多くの優れたオープンソースライブラリとプロジェクトなしには実現できませんでした。