最新号 llms.txt · RSS · API
エージェント経済 AIエージェントとオンチェーン金融の速報

エージェント DeFi

1ClawがBankrと提携、AIエージェント向けゼロトラスト基盤を公開

セキュリティ企業1Clawが、AIエージェントが機密データに触れずに取引やAPI呼び出しを実行できるゼロトラスト基盤を発表し、Bankrなどとの連携を明らかにした。

他の言語で読む: English · Muse Wire Today · 한국어 · 에이전트포스트 · 简体中文 · 链智日报

AIエージェント向けセキュリティ基盤を手がける1Clawは2026年10月6日、エージェントが取引やAPI呼び出しを実行する際に機密データへアクセスできないようにするゼロトラストの枠組みを発表した。同社によると、この基盤は認証情報をハードウェア内で暗号化し、処理をサーバー側で行うことで、エージェントのプロンプトやログへの露出をなくす。

同社のドキュメントによると、1Claw Platform APIは3つの構成要素からなる。Shroudはエージェントの通信に含まれる悪意あるコードを検査する。Intents APIは鍵を露出せずに取引に署名し、API呼び出しを実行する。AutomationsとRuntimesは安全な自律実行環境を提供する。この基盤は109のEthereum Virtual Machine(EVM)チェーンに対応し、さらにBitcoin、Solana、XRP、Cardano、Tronなど複数のブロックチェーンをサポートする。

1Clawによると、同システムはエージェントごとにIDと範囲を限定した権限を割り当て、鍵はハードウェアセキュリティモジュール(HSM)に保管し、通信はトラステッド実行環境(TEE)で検査する。秘密情報はクラウドの鍵管理サービスでラップした秘密情報ごとのデータ暗号鍵(DEK)で暗号化し、必要に応じてGoogle Cloud Platform、AWS、Azureに分散して保管する。同社はこれによりプロンプトインジェクション攻撃やAPI鍵の漏えい、外部への持ち出しを防げると主張している。

この基盤はClaude、Cursor、GPTなどの開発ツールと連携し、環境ファイルを実行時の認証情報取得に置き換える。オンチェーン操作では、DeFiエージェントがIntents APIを通じて取引に署名し、鍵はHSMでラップされたままか、ユーザーのパスキーに保管される。顧客対応のエージェントは範囲を限定した認証情報を受け取り、すべての操作が監査ログの記録を生成する。

1Clawは現在、パートナーであるGoogle Cloud、Circle、Tenderly、Coder、XRP Ledger Foundationと並んでBankrと協業していると明らかにした。新規ユーザー向けに無料枠も用意する。

1Clawのサイトによると、この基盤は双方向のインジェクションスコアリング、持ち出し先URLのブロック、エンコーディングやネットワーク、ファイルシステム、ソーシャルエンジニアリングといった経路を対象とする多層の脅威検知を提供する。エージェントにはトークン上限やブロックするドメイン、支出上限を設定できる。Intents APIは許可リストや1日あたりの取引上限、実行前検証のためのTenderlyシミュレーションに対応する。

同社のドキュメントは、秘密情報がエージェントのコンテキストウィンドウやログ、メモリに露出することはないとしている。代わりにエージェントはサーバー側のバインディングを通じて実行し、認証情報は実行時に注入される。この基盤は6つのブロックチェーン上の組み込みウォレットや支出ポリシー、OAuthベースの認証も提供する。