コンテンツにスキップ
これは最新の機能を備えた最新リリースですが、長期サポートは提供されません。サポートを継続するには、新しいリリースごとにアップグレードするか、四半期ごとの安定版リリースをご利用ください。

For the complete documentation index, see llms.txt. Markdown versions of all docs pages are available by appending .md to any docs URL.

主要な概念

Page as Markdown

アーティファクトカタログ、アーティファクトタイプ、ランタイム、セキュリティ、オブザーバビリティ、管理インターフェイスなど、Solo Enterprise for agentregistry の主要な概念を理解します。

Solo Enterprise for agentregistry は、組織の拡大に伴って発生する AI アーティファクト管理の課題に対応します。たとえば、アーティファクトが複数の環境に分散する、どのエージェントが存在して承認済みかが属人的な知識になる、スキルやプロンプトのバージョンがずれる、クラウド全体で一貫したガバナンスモデルがない、といった課題です。製品アーキテクチャーはこれらの課題に直接対応しており、以下の各概念はプラットフォームの特定の部分を説明します。

概念説明
カタログSlack、メール、個人のマシンにまたがるアドホックなアーティファクト共有を置き換える、一元化された検索可能なインベントリ
アーティファクトカタログに保存される AI の構成要素: エージェント、MCP サーバー、プロンプト、スキル
ランタイムデプロイ、エージェント検出、MCP トラフィックのガバナンスのためにレジストリが接続するエージェントプラットフォーム
ガバナンスデプロイ済みエージェントのアクセスポリシー、アーティファクト承認ワークフロー、ランタイム認可
オブザーバビリティエージェントと MCP ツールの動作を把握するための分散トレーシング
コンプライアンスレジストリアーティファクトへのすべての変更を追跡する監査ログ
管理インターフェイスレジストリ UI、arctl CLI、REST API

カタログ

アーティファクトカタログは、エージェント、MCP サーバー、プロンプト、スキルなど、組織が使用するすべての AI ビルディングブロックを一元化して検索できるインベントリです。Docker Hub や npm がコンテナイメージやコードライブラリを管理するのと同様に、AI 向けのパッケージレジストリと考えることができます。ただし、AI システムに固有のガバナンスとライフサイクル管理の課題に対応するように設計されています。

カタログがないと、組織ではアーティファクトが断片的に増え続けます。AI ビルディングブロックは、GitHub リポジトリ、社内 Wiki、コンテナレジストリ、個人のマシンに散在します。チームは Slack で MCP サーバーエンドポイントを共有し、メールでスキルファイルを渡します。誰かがスキルを反復改善しても、以前のコピーを受け取った同僚には新しいバージョンが存在するかどうかを知る方法がありません。MCP サーバーはアドホックに立ち上げられ、誰が所有しているか、セキュリティによるレビューを受けたか、アクティブにメンテナンスされているかの記録が残りません。

Solo Enterprise for agentregistry のカタログは、すべてのアーティファクトに単一の信頼できるホームを与え、検出を簡単にすることでこの問題を解決します。開発者はバージョンタグ付きでアーティファクトをカタログに公開します。すると、チームメンバーは名前、説明、タグでアーティファクトを検索し、組織内で承認された利用可能なインスタンスを見つけられます。プラットフォームチームは、アクセスポリシーと承認ワークフローを通じて、どの AI アーティファクトをカタログに追加し、どれを削除するかを管理できます。カタログは各アーティファクトがどこにデプロイされているかも追跡するため、チームは環境全体を完全に可視化できます。

Solo Enterprise for agentregistry は、カタログ内の AI アーティファクトを管理する本番システムに必要なエンタープライズ制御も追加します。これには、OIDC で保護されたアクセス、ロールベースの権限、AI アーティファクトの承認キュー、デプロイ済みエージェントが何を呼び出せるかを管理するランタイム認可、オペレーターがツールレベルで何が起きているかを正確に把握できる MCP 対応オブザーバビリティが含まれます。

アーティファクト

カタログは、組織内で利用、デプロイ、メンテナンス、監視できるように、さまざまな種類の AI アーティファクトを保存します。各タイプには、それぞれ独自のライフサイクル、バージョン管理の意味付け、デプロイオプションがあります。

エージェント

エージェントは、レジストリを通じて公開、バージョン管理、ランタイムへのデプロイを行うデプロイ可能な単位です。エージェントをカタログに追加すると、他のチームが検出、再利用したり、マルチエージェントワークフローに組み込んだりできます。また、Solo Enterprise for agentregistry を使用して、レジストリ経由ではデプロイされていないものの接続済みランタイムに存在するエージェントを検出し、エージェントインベントリ全体の統合ビューを得ることもできます。

Solo Enterprise for agentregistry は、ビルド方法とデプロイ方法が異なる 2 種類のエージェントをサポートします。

種類説明
BYO エージェントエンドツーエンドで開発するエージェントです。ソースコードを所有し、コンテナーイメージまたはリポジトリ URL をカタログに公開します。ランタイムはデプロイ時にコンテナーをプルして実行します。これは、カスタムエージェントを構築するチームにとって最も一般的な開始点です。
ハーネスエージェントコンテナーイメージを持たず、プラグイン、スキル、指示の組み合わせとして構成されるエージェントです。デプロイ時には、事前ビルド済みのコーディングハーネス (Claude Code など) が参照先のプラグインを取得し、それらのファイルを組み立ててエージェントを実行します。

エージェントハーネス

エージェントハーネスは、エージェントを実行し、そのモデルの周辺に機能を追加するアプリケーションレイヤーです。通常は、コンテキストの組み立て、モデルの呼び出し、ツール呼び出しの実行、スキルの読み込み、結果のエージェントループへの返却、セッション状態の管理を行います。ハーネスは、メモリー、サブエージェント、権限、承認、サンドボックス化、イベントストリーミングも提供できます。

例として、Claude CodeCodex CLIGemini CLIOpenClaw、社内カスタムアプリケーションがあります。

MCP サーバー

MCP サーバーは、エージェントがランタイムで呼び出せるツールを公開します。Solo Enterprise for agentregistry は、カタログの可視性、トラフィックガバナンス、完全なライフサイクル管理のどれが必要かに応じて、MCP サーバーを管理する 3 つのアプローチをサポートします。

アプローチ使用する場合消費方法
リモートサーバー (検出のみ)サーバーが既にレジストリ外にデプロイされており、レジストリ経由でトラフィックをルーティングせずにチームがカタログで見つけられるようにしたい場合。アップストリーム URL を登録します。クライアントはサーバーに直接接続します。レジストリは検出可能性のためだけに追跡します。
リモート MCP ゲートウェイサーバーがリモートまたはクラスター内にデプロイされており、管理対象ゲートウェイエンドポイント経由でトラフィックをプロキシし管理したい場合。クライアントは Virtual runtime ゲートウェイ URL に接続します。ゲートウェイはトラフィックを転送し、MCP 固有のメタデータでログをエンリッチします。
完全な開発サイクルサーバーのソースコードと Dockerfile にアクセスでき、Solo Enterprise for agentregistry で MCP サーバーのライフサイクル全体を管理したい場合。MCP サーバーを Solo Enterprise for kagent や AWS Bedrock AgentCore などの接続済みデプロイランタイムにデプロイするか、arctl でサーバー定義をプルしてローカルで実行します。

プロンプト

プロンプトは、カタログに保存される、バージョン管理された組織全体のシステムプロンプトまたは指示テンプレートです。プロンプトにより、プラットフォームチームは、安全ガードレール、エージェントのペルソナガイドライン、承認済みの推論フレームワークなどの標準化されたベースラインを公開し、開発チームがエージェント構成から参照できるようにします。他のアーティファクトタイプと同様にプロンプトはバージョン管理されるため、利用者は自分が使用している版と、新しいバージョンがいつ利用可能になるかを常に確認できます。

スキル

スキルは、AI エージェント向けの再利用可能な指示セットまたはスラッシュコマンドであり、バージョン管理されたアーティファクトとしてカタログに保存できます。スキルファイルをアドホックに共有する代わりに、開発者はバージョンタグ付きでスキルをレジストリに公開します。利用者は単一の arctl pull コマンドで、承認済みの最新バージョンをプルできます。作成者がスキルを反復改善したら、新しいバージョンをカタログに公開するため、利用者はメールや Slack でファイルを受け取るのを待たずに、いつでも更新をプルできます。

プラグイン

プラグイン は、スキル、MCP サーバーの宣言、ライフサイクルフック、サブエージェント定義といったエージェント機能をひとまとめにした、バージョン管理されたバンドルであり、1 つの単位としてカタログに公開します。プラグインは、Claude Code などのコーディングハーネスが再利用可能なエージェント拡張機能を配布およびインストールするために使用しているものと同じパッケージング形式に従います。

プラグインは、Claude Code や OpenClaw などの事前ビルド済みコーディングハーネスランナー上で動作する ハーネスエージェント向けに設計されています。ハーネスは、モデルループ、ツールの実行、セッション管理を提供します。デプロイ時には、指定したプラグインを取得し、そのファイルをハーネスが想定するレイアウトに組み立てて、実行中のセッションに読み込みます。

詳しくは、プラグインについてを参照してください。

モデル

モデル は、ハーネスエージェントが呼び出す AI モデルと、モデルプロバイダーでの認証方法を宣言する、バージョン管理されたカタログエントリです。モデルを第一級のカタログアーティファクトとして公開すると、プラットフォームチームは組織内で使用を承認する AI モデルを一元的に管理できます。開発者はハーネスエージェントの Deployment でモデルを名前で参照し、カタログに存在するモデルだけを使用できます。

ハーネスの Deployment がモデル設定を指定していない場合、レジストリは default という名前のモデルにフォールバックします。デフォルトのモデルが定義されていない場合、デプロイは失敗します。プラットフォームチームが default という名前でモデルを公開すると組織全体のデフォルトを設定できるため、開発チームは Deployment ごとにモデルを指定する必要がなくなります。

現時点でハーネスエージェントは AWS Bedrock AgentCore ランタイムでのみサポートされるため、サポートされるモデルプロバイダーは AWS Bedrock だけです。

詳しくは、モデルを公開するを参照してください。

ランタイム

ランタイムは、エージェントのデプロイ、既存エージェントの検出、MCP サーバーの公開のために Solo Enterprise for agentregistry が接続するエージェント型プラットフォームです。

デプロイランタイム

デプロイランタイムは、Solo Enterprise for agentregistry がエージェントと MCP サーバーを能動的にデプロイおよび管理できるプラットフォームです。デプロイランタイムを接続すると、カタログからそのランタイムへ単一のコマンドまたは UI 操作でエージェントをプッシュできます。レジストリはすべてのデプロイインスタンスを追跡し、Instances ビューに管理対象インスタンス (レジストリ経由でデプロイ) と非管理対象インスタンス (他の手段でデプロイ) の両方を表示します。

Solo Enterprise for agentregistry は、次のデプロイランタイムをサポートします。

ランタイムプラットフォーム
Solo Enterprise for kagentKubernetes
AWS Bedrock AgentCoreAWS

検出専用ランタイム

検出ランタイムは、エージェントが既に実行されているものの Solo Enterprise for agentregistry 経由ではデプロイされていないプラットフォームへの読み取り専用接続です。レジストリは接続済みプラットフォームをスキャンし、検出されたエージェントを Instances ビューに表示するため、環境全体のエージェントポートフォリオを統合ビューで確認できます。レジストリ経由で検出ランタイムにエージェントをデプロイすることはできません。

Solo Enterprise for agentregistry は、次の検出専用ランタイムをサポートします。

ランタイムプラットフォーム
Azure AI FoundryMicrosoft Azure
Microsoft Copilot StudioMicrosoft Azure

Virtual runtime (MCP ゲートウェイ)

Virtual runtime は、Solo Enterprise for agentregistry を Solo Enterprise for agentgateway と統合し、リモートおよびクラスター内の MCP サーバーを単一の管理対象ゲートウェイエンドポイント経由で公開する特別なランタイムです。デプロイランタイムや検出ランタイムとは異なり、Virtual runtime は MCP サーバートラフィックのプロキシ専用に使用されます。

MCP トラフィックがゲートウェイを流れると、すべてのリクエストがセッション ID、ツール名、リソースタイプなどの MCP 固有メタデータとともにログに記録され、オペレーターはエージェントがツールレベルで何をしているかを正確に可視化できます。

デプロイランタイムとは異なり、レジストリは Virtual runtime を通じて公開される MCP サーバーのライフサイクルを管理しません。たとえば独自の CI/CD パイプラインを通じて、それらのサーバーを自分でデプロイし、更新します。レジストリの役割は、それらをビルド、デプロイ、またはバージョン管理することではなく、MCP トラフィックの東西ゲートウェイとして機能し、それらへのネットワークアクセスを管理することです。

詳細については、リモート MCP ゲートウェイを参照してください。

ガバナンス

組織が AI の利用範囲を拡大するにつれて、ガバナンスは通常、誰がアーティファクトをレジストリに入れられるか、誰がそれにアクセスできるか、そしてそれらのアーティファクトがランタイムで何を実行できるかに集約されます。Solo Enterprise for agentregistry は、階層化されたモデルでこれらに対応します。

ユーザーアクセス制御

Solo Enterprise for agentregistry では、すべてのユーザーが Keycloak、Okta、Auth0 などの外部 OIDC 準拠 ID プロバイダーを通じて認証する必要があります。すべてのリクエストは有効な JWT を保持する必要があります。有効な署名がないトークンや、audience クレームが正しくないトークンは、他のチェックが実行される前に拒否されます。

認証後、アクセスは AccessPolicy リソースによって制御されます。デフォルトの姿勢は deny all です。つまり、一致する AccessPolicy がないユーザーは、正常に認証されてもカタログ内の何も表示または操作できません。プラットフォームチームは、OIDC グループクレームを特定のアクションとアーティファクト kind にマッピングする AccessPolicy リソースを作成します。これにより、アーティファクトを承認できるがデプロイはできないセキュリティレビュアーや、カタログに対してアーティファクトを読み取りおよび公開できるが削除はできない開発者など、異なるペルソナに対応できます。

詳細については、アクセス制御の概要を参照してください。

アーティファクト承認

デフォルトでは、registry:publish 権限を持つユーザーは誰でも、すぐにアーティファクトをカタログに追加できます。より強力なゲートが必要な組織は、アーティファクト承認モードを有効にできます。有効にすると、管理者以外のユーザーによる作成、更新、削除操作は、すぐに適用されるのではなく staged になります。アーティファクトは保留状態で保持され、管理者がリクエストを承認するまで他のユーザーには表示されません。

管理者は、レジストリ UI、REST API、または組み込み Python クライアントライブラリを通じて承認キューを管理できます。これにより、チームはレジストリ UI を直接使用することを強制されることなく、既存の社内ポータルや CI/CD パイプラインに承認を統合できます。

詳細については、アーティファクト承認を参照してください。

エージェントランタイム認可

ランタイム認可は、デプロイ済みのエージェントがランタイムで何を実行できるか、つまりどの MCP ツールを呼び出せるか、どのエージェントを呼び出せるかを制御します。エージェントの構成に MCP サーバーが含まれていても、そのサーバーが公開するすべてのツールへのアクセスが自動的に付与されるわけではありません。使用するリソースはランタイムによって異なります。

ランタイムリソース
Solo Enterprise for kagentspec.principals[].kind: Deployment を指定した AccessPolicy。Solo Enterprise for Istio と Solo Enterprise for agentgateway が必要です。ポリシーは agentgateway ウェイポイントで適用されます。kagent ネームスペースをアンビエントメッシュに登録する必要があります。
AWS Bedrock AgentCoreRuntimeAccessPolicyspec.config.gatewayRef でランタイムにリンクされたマネージドゲートウェイが必要です。ポリシーは、エージェントが MCP ツールを呼び出すときにゲートウェイで適用されます。

詳細については、エージェントランタイム認可を参照してください。

オブザーバビリティ

従来の監視ツールは AI システム向けに設計されていません。HTTP リクエストが成功したことが分かっても、そのリクエストが複数の MCP ツールを呼び出すエージェントによって開始された場合、それだけではほとんど情報になりません。どのツールが呼び出されたか、どのエージェントが呼び出したか、ツールの応答にどれだけ時間がかかったか、その呼び出しがポリシーで許可されたかも把握する必要があります。このコンテキストがないと、予期しないエージェント動作のデバッグは推測頼みになり、コンプライアンスチームは利用できる監査証跡を持てません。

Solo Enterprise for agentregistry には、一般的なオブザーバビリティ上の懸念に対応するため、次の組み込み機能が含まれています。

分散トレーシング

Solo Enterprise for agentregistry は、OpenTelemetry 標準を使用して分散トレースを出力します。トレースにより、プラットフォームチームはエージェント間のやり取りにおけるレイテンシー、エラー、呼び出しチェーンの全体像を把握できます。レジストリ UI には統合された実行フロービューが含まれており、任意のリクエストを掘り下げて各ホップの詳細を確認できるため、レジストリを離れずにレイテンシーやエラーの発生箇所を特定できます。

詳細については、トレーシングを参照してください。

コンプライアンス

オブザーバビリティがプラットフォームチームと SRE チームを支援するのに対し、コンプライアンスはセキュリティチームと監査チームを支援します。Solo Enterprise for agentregistry は、これらの要件を支えるために、レジストリ内のアクティビティについて検証可能な記録を保持します。

監査ログ

Solo Enterprise for agentregistry は、誰がいつアーティファクトを公開、承認、更新、削除したかなど、レジストリアーティファクトに対して実行されたすべての操作を記録します。この監査証跡により、コンプライアンスチームとセキュリティチームは、手作業に依存せずにカタログへのすべての変更について検証可能な記録を得られます。監査イベントは、一元分析と保持のために外部 SIEM へエクスポートできます。

詳細については、監査ログを参照してください。

管理インターフェイス

Solo Enterprise for agentregistry は、レジストリを操作するために、レジストリ UI、arctl CLI、REST API の 3 つのインターフェイスを公開します。それぞれが異なるペルソナとワークフローに適しています。どのインターフェイスをいつ使うかを理解すると、チームは不要な摩擦なしに既存プロセスへレジストリを統合できます。インストールと設定は Helm で別途処理します。詳細については、運用を参照してください。

レジストリ UI

レジストリ UI は、管理者と日常的なユーザーの両方を対象に設計されたブラウザーベースのダッシュボードです。最も一般的なカタログ、デプロイ、ガバナンスタスクに対して、視覚的なポイントアンドクリックの操作体験を提供します。

arctl CLI

arctl は、スクリプトやターミナルベースのワークフローを好む開発者とオペレーター向けのコマンドラインインターフェイスです。認証と公開からカタログのクエリ、デプロイ管理まで、アーティファクトライフサイクル全体をカバーするため、CI/CD パイプライン、自動テスト、日常的な開発作業に適しています。

REST API

REST API は、レジストリの全機能を HTTP エンドポイントとして公開するため、自動化エンジニアや、レジストリをカスタムツールに統合する必要があるチームに適したインターフェイスです。UI または CLI で利用できるすべてのアクションは、API でも利用できます。これにはアーティファクト承認エンドポイントも含まれ、チームはユーザーにレジストリ UI への直接ログインを要求せずに、独自の社内開発者ポータルやパイプラインツールへ承認ステップを組み込めます。

次のステップ

各概念をさらに詳しく学ぶには、次のガイドを使用します。

アーティファクト

エージェントと MCP サーバーをスキャフォールド、ビルド、公開してカタログに追加し、他のチームが検出して再利用できるようにします。

ランタイム

デプロイランタイムと検出ランタイムを接続して、複数の環境にまたがってエージェントをデプロイおよび検出します。または、Virtual runtime をセットアップして、MCP サーバーを管理対象ゲートウェイエンドポイント経由で公開します。

ガバナンス

レジストリにアクセスできるユーザーを設定し、カタログに入るものを制御する承認ワークフローをセットアップし、デプロイ済みエージェントが実行できることを制限するランタイムポリシーを定義します。

オブザーバビリティ

環境全体のエージェントと MCP サーバーのアクティビティを可視化します。

コンプライアンス

セキュリティチームと監査チームのために、レジストリへの変更について検証可能な監査証跡を保持します。