AI

AIエージェント用スキルを検査・署名し、配布後の改変確認を可能に

この記事のポイント

  1. 実現したこと

    署名付きのAIエージェント用スキルは、ダウンロード後に内容が変わっていないか検証できる。

  2. 実現の仕組み

    公開前にSkillSpectorが同梱コードとエージェント向け指示を検査する。

  3. 得られた結果

    検証済みスキルには、所有者、依存関係、制限、検証状態を記した機械可読のカードが付く。

  4. 従来との違い

    公開元の表示に加え、スキル一式を対象とする署名が配布物に付いた。

AIエージェント用スキルを公開前に検査し、署名済みフォルダーの改変を配布後に照合する工程のイラスト
AI生成画像

AIエージェントに機能を追加するスキルを、公開前の検査と配布後の署名検証につなぐ方式が示された。NVIDIAは、検証済みスキルに所有者や制約を記したカードと署名を付け、利用者が内容の変更を確認できるようにする。

製品チームの指示群を共通形式で配布

NVIDIAのAIエージェント用スキルは、CUDA-XライブラリやAI Blueprintsなどの使い方を教える指示群である。検証済みスキルは、それぞれを所有する製品チームのソースから日次で公開カタログへ同期される。

スキルはオープンなAgent Skills仕様に基づく。同じSKILL.mdを、仕様に対応する複数のAIコーディングエージェントで使う設計だ。

公開前にコードと指示のリスクを検査

カタログへ公開する前に、検証済みスキルはセキュリティ検査ツールのSkillSpectorにかけられる。検査対象には、危険なコードパターンや脆弱な依存関係のほか、隠された指示やプロンプトインジェクションも含まれる。

検査は、スキルが宣言する目的と同梱物の振る舞いが食い違っていないかも調べる。NVIDIAは、その結果を、リスクのあるスキルの公開を差し止めたり、公開前に修正したりするための構造化された判断材料として使う。

スキルカードに所有者と利用上の条件を記録

各検証済みスキルには、機械可読のスキルカードが付く。カードには所有者、依存関係、既知の制限、検証状態などが記録され、利用者は導入前にスキルの内容と条件を確認できる。

ディレクトリ全体の署名を配布後に照合

検証済みスキルには、分離された署名ファイルskill.oms.sigが付く。署名の対象はSKILL.mdだけではなく、スキルのディレクトリ内のファイルとサブディレクトリに及ぶ。

利用者は署名ファイルとNVIDIAの証明書を使い、ダウンロードしたスキルが署名時から変更されていないか検証できる。これにより、カタログ上の公開元情報に加え、手元に届いた配布物そのものを照合できる。