エージェントツールガバナンス
- プラン: Premium、Ultimate
- 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated
この機能はベータ版です。予告なく変更される場合があります。詳細については、GitLabテスト規約を参照してください。
ツールガバナンスは実行の境界に位置します。エージェントがプロジェクトに登録され、ツールが実行される前に、ガバナンスレイヤーはユーザーのロールとツールの操作カテゴリに設定されたルールを参照し、その結果のモードを適用します。
ツールは3つの操作カテゴリに分類されます:
- 読み込み: 情報を取得するまたは表示するだけのツール。
- 入力: リソースを作成または変更するツール。
- 削除: リソースを削除または元に戻せない形で削除するツール。
エージェントツールガバナンス(ヒューマンインザループのガードレール)により、管理者は各エージェントツールが実行時にどのように適用されるかを定義できます。エージェントがレビューなしで任意のツールを実行することを許可する代わりに、各ツールを次の3つのモードのいずれかに設定できます:
- 常に許可: ユーザーへのプロンプトなしで、ツールはサイレントに実行されます。
- 常に確認: ユーザーにはインラインの承認カードが表示され、処理を進める前にそのアクションを承認するか拒否する必要があります。
- 常に拒否: ツールは完全にブロックされ、エージェントには表示されません。エージェントがツールを見ることはなく、ユーザーにプロンプトが表示されることもありません。
この機能は、Agentic Chat、IDE拡張機能、およびフロー全体に適用されます。
デフォルトのガバナンスマトリックス
| 分類 | モード |
|---|---|
| 読み取り | 常に許可 |
| 書き込み | 常に確認 |
| 削除 | 常に確認 |
承認プロンプト(常に確認)
エージェントが常に確認として設定されたツールを呼び出した場合、実行が一時停止し、インライン承認カードが表示されます。カードには以下が表示されます:
- 実行されるツールの名前。
- ツールが実行するアクションの説明。
- 承認ボタンと拒否ボタン。
あなたが承認すると、ツールは実行され、エージェントは続行します。あなたが拒否すると、ツールは実行されません。エージェントは拒否シグナルを受け取り、代替のアプローチを試みるか、停止する場合があります。
拒否メッセージ(常に拒否)
エージェントが、あなたのロールに対して常に拒否として設定されているツールを実行しようとした場合、そのツールはエージェントに表示されません。エージェントのプランが拒否されたツールを必要とする場合、ガバナンスポリシーによりツールが利用できないことを示すエラーを受け取ります。
ルール解決とカスケード
ルールは、最も具体的なものから最も具体的でないものの順に解決されます:
- プロジェクトレベルのルール(設定されている場合)。
- グループレベルのルール(設定されている場合)。
- デフォルトのマトリックス値。
プロジェクトレベルのルールは、同じツールに対するグループレベルのルールを上書きしますが、グループレベルのルールと同等か、より厳格である場合に限られます。グループレベルのルールはデフォルトを上書きします。どのレベルでもルールが設定されていない場合、ツールはデフォルトで常に許可されます。
フェイルクローズの原則が適用されます。ガバナンスサービスがルールを解決する際に永続的なエラーに遭遇した場合、エージェントはサイレントに実行を許可するのではなく、ツールを受け取りません。
グループのツールガバナンスを設定する
グループレベルのルールは、プロジェクトレベルで上書きされない限り、グループ内のすべてのプロジェクトに適用されます。
前提条件:
- トップレベルグループのオーナーロールを持っていること。
グループのツールガバナンスルールを設定するには:
- 上部のバーで検索または移動先を選択し、トップレベルグループを見つけます。
- 設定 > GitLab Duoを選択します。
- ガバナンスの変更を選択します。
- 各ツールについて、モードドロップダウンリストから次のいずれかのモードを選択します: 常に許可、常に確認、常に拒否。
- 変更を保存を選択します。
変更は、プロジェクトレベルでの上書きがないすべてのサブグループとプロジェクトに適用されます。
プロジェクトのツールガバナンスを設定する
プロジェクトレベルのルールは、そのプロジェクト内の同じツールに対するグループレベルのルールを上書きします。
前提条件:
- プロジェクトのメンテナーまたはオーナーロールを持っていること。
プロジェクトのツールガバナンスルールを設定するには:
- 上部のバーで、検索または移動先を選択して、プロジェクトを見つけます。
- 左側のサイドバーで、設定 > GitLab Duoを選択します。
- ガバナンスの変更を選択します。
- 各ツールについて、ドロップダウンからモードを選択します: 常に許可、常に確認、常に拒否。
- 変更を保存を選択します。