コンテンツにスキップ
これは最新の機能を備えた最新リリースですが、長期サポートは提供されません。サポートを継続するには、新しいリリースごとにアップグレードするか、四半期ごとの安定版リリースをご利用ください。

For the complete documentation index, see llms.txt. Markdown versions of all docs pages are available by appending .md to any docs URL.

セキュリティ

Page as Markdown

OIDC 認証とロールベースのアクセス制御を使用して、レジストリへのアクセスを保護します。

  • アクセス制御の概要: AccessPolicy が、レジストリ操作やチャット呼び出しからランタイムでのエージェント間呼び出しまで、すべてのレイヤーでアクセスを制御する仕組みを学びます。
  • ユーザーアクセス制御: OIDC 認証と RBAC を使用して、レジストリ内の AI アーティファクトにアクセス、公開、デプロイできるユーザーを制限します。
  • エージェントランタイム認可: agentgateway によって適用される AccessPolicy を使用して、ランタイムで MCP サーバーツールを呼び出したり他のエージェントを呼び出したりできるエージェントを制御します。
  • アーティファクト承認: 管理者以外のユーザーがレジストリカタログから AI アーティファクトを作成、更新、削除する前に、管理者の承認を必須にします。
  • プライベートリポジトリへのアクセス: agentregistry がプライベート GitHub または GitLab リポジトリからマニフェストを読み取り、ソースコードをクローンできるように認証情報を設定します。