Agent Behavior Analytics / ABA

エージェント行動分析(ABA)

Guance ABA は、AI Agent のモデル呼び出し、ツール実行、コマンドパラメーター、本番環境の変更、トークン消費を継続的に分析します。実際の実行トレースから高リスク操作、機密データの外部送信、呼び出しループ、コスト異常を検出し、エージェントの行動を可視化、調査、監査できるようにします。

エージェント行動分析(ABA)

ABA が解決する課題

Agent の実際の動作を把握してから、継続的なガバナンスを構築

Agent のリスクは悪意だけでなく、変数展開、権限境界、ツールの組み合わせの誤りからも生じます。ABA はモデルの生成内容だけでなく、実際に発生したモデル呼び出しとツール実行を分析し、意図、動作、結果、リスク証拠を同じセッションコンテキストに戻します。

第 3 のセキュリティ検出領域

SIEM、CSPM を補完し、Agent のランタイム行動をカバー

SIEM はセキュリティログとイベント、CSPM はクラウド構成と露出範囲に重点を置きます。ABA は Agent の実行経路を対象に、呼び出したツール、実行した操作、結果が権限やリスク境界を越えていないかを継続的に判定します。

Guance 公式検出ライブラリの ABA Agent 行動セキュリティルール
ABA は SIEM、CSPM とセキュリティ検出ワークフローを共有し、Agent 向けの公式ルールライブラリを提供します。

官方检测规则

六类典型 Agent 风险,在真实执行链路上持续检测

选择规则查看检测条件、证据字段和建议处置。规则基于实际模型与工具 Span,而不是脱离运行结果的静态文本判断。

01

AI_AGENT_001

高リスクなシェルコマンドの実行

tool:exec
AI_AGENT_001 高リスクなシェルコマンド実行の検出ルール
実際の実行トレースから高リスクなシェルコマンドを検出し、コマンドパラメーターと一致した証拠を保持します。
风险场景

rm -rf、chmod 777、crontab への書き込み、ファイアウォール変更などの高リスクコマンドを検出し、変数展開やパス結合の誤りによって操作対象が本番環境になるケースを把握します。

检测逻辑

モデル実行前の静的テキストだけでなく、実際に実行されたツール Span 上のコマンドとパラメーターを照合します。

告警证据

セッション ID、Span ID、完全なコマンドパラメーター、実行時刻、戻り状態。

建议处置

セッションを停止し、影響範囲と承認記録を確認したうえで、影響に応じてロールバックまたは復旧します。

調査パス

リスクのある Session から Agent の実際の動作までドリルダウン

検出は前半にすぎません。ABA はリスクレベル、セッション履歴、個々の呼び出しチェーンを 1 つの調査パスにまとめ、大量のログから現場を再構成する手間を減らします。

リスクレベルに基づいて優先対応が必要なセッションを特定

查看证据リスクレベル、リスクイベント数、セッション状態、継続時間

得到结论大量の正常セッションから高リスクな調査対象を絞り込み

数据接入路径

Agent SDK / OpenTelemetry → Session、Trace、Span → モデル呼び出し、ツール実行、トークン、リスクシグナル

适用场景

Codex、Claude Code、Qoder、WorkBuddy、Guance AI Agent を運用するセキュリティ、プラットフォーム、開発、SRE チームに適しています。

使用边界

ABA は継続的な検出、調査、監査を提供します。高リスク操作の承認、ブロック、自動停止は、組織の権限とランタイムポリシーに合わせて設定します。

查看接入文档

対応範囲

現在使用している Agent を観測

コーディング Agent、運用 Agent、自社開発 Agent のいずれでも、標準的なトレースデータを取り込めば、セッション、モデル、ツール、コスト、リスクを同じビューで分析できます。

AI Agent オブザーバビリティを見る
  • Codex
  • Claude Code
  • Qoder
  • WorkBuddy
  • Guance AI Agent

よくある質問

ABA は AI Agent のランタイム行動を対象とするセキュリティ検出機能です。モデル呼び出し、ツール実行、コマンドパラメーター、ファイルアクセス、ネットワーク送信、本番環境の変更、トークン消費を分析し、高リスクな Agent 行動を継続的に検出、調査、監査します。

関連リソース

Agent Behavior Analytics を業務システムに適用する方法を見る