セキュリティ企業のTenableが、コミュニティから投稿されたAIエージェントやスキル、MCPサーバーを配布前に審査する仕組み「CyberAgents Exchange AI Inspector」を2026年9月3日に発表しました。OpenAIのサイバー領域向けモデルによる評価、自社製品による検査、研究者による人の目でのレビューを重ねる3層構成で、提供開始は9月中を見込んでいます。

誰が作ったか分からない部品が、社内の権限を握り始めた

AIエージェントを業務に組み込む段階になると、悩みどころは性能から出所へ移ります。エージェント本体だけでなく、振る舞いを定義するスキル、外部ツールとつなぐMCP(Model Context Protocol)サーバー、複数のエージェントを連携させるプレイブックと、部品の数はすぐに膨らみます。しかも多くは有志が公開したものを持ってきて組み合わせる形になります。

これらの部品は、動き出せば社内のチケット管理システムやクラウドの認証情報、ログ基盤に触れます。ライブラリを1つ入れるのとは重みが違うにもかかわらず、中身を確かめる工程は各社の手作業に委ねられてきました。Tenableが今回埋めようとしているのは、この空白の部分です。

3つの層を重ねて1つの審査にする

Exchange Inspectorの中身は3段構えです。1つ目がOpenAIのサイバー特化モデルによる評価で、部品の挙動や記述を最新のモデルに読ませ、危険な設計や不用意な権限要求を洗い出します。2つ目が同社の「Tenable One AI Exposure」を使ったスキル検査で、既存の露出管理の仕組みをそのままAI部品に向ける形になります。3つ目がTenableの研究者による人のレビューで、モデルが拾いきれない文脈や、判定が割れる部分を最後に人が詰めます。

面白いのは、機械の判定を1段では終わらせていない点です。フロンティアモデルの推論と、蓄積のある製品側の検査と、専門家の目という性格の違う3つを重ねることで、どれか1つの弱点をほかの2つで補う構成になっています。同社で最高製品責任者を務めるEric Doerr氏は、エージェント型AIが企業で本領を発揮するには、環境に持ち込む部品をセキュリティ担当者が信頼できることが前提になる、という趣旨のコメントを出しています。

登録所は8月に立ち上がり、すでに100件を超えた

審査の対象になるのは、Tenableが運営する登録所「CyberAgents Exchange」に集まった部品です。2026年8月に公開されたもので、AIエージェント、スキル、MCPサーバー、マルチエージェント向けプレイブックを扱うオープンソースの登録所として、セキュリティ用途に軸足を置いている点が特徴です。

立ち上げからの伸びは早く、Black Hat USAの会期中に同社が開いた開発イベント「SWARM」を経て、コミュニティから投稿された部品は100件を超えました。数が増えるほど便利になる一方、審査の必要性も同じ速さで増します。登録所を作った側が続けて検査の仕組みを出してきたのは、順序として自然な流れといえます。

OpenAIのDaybreak網から出てきた協業

今回の協業は、OpenAIがサイバー防御向けに用意した枠組み「Daybreak Defense Network」にTenableが参加していたことから生まれました。発表の舞台も、OpenAIが開いた「Intelligence at Work: Cyber Summit」です。防御側の企業を集め、フロンティアモデルの推論力を既存のセキュリティ製品や運用の流れに持ち込む取り組みを紹介する場でした。

この枠組みからは、ここ数日で複数のベンダーが相次いで実装を公表しています。モデルを自前で作らず、モデル提供側と製品側で分業する形が短期間で定着してきた格好です。Tenableは世界で4万を超える顧客を抱える露出管理の大手で、既存の検査基盤をAI部品にも向けられる立場にあります。今回の3層構成は、その強みをそのまま持ち込んだ設計だといえます。

まとめ

Exchange Inspectorは、CyberAgents Exchangeに集まったAIエージェントやスキル、MCPサーバー、マルチエージェントプレイブックを、OpenAIのサイバー特化モデル、Tenable One AI Exposure、研究者のレビューという3層で審査する仕組みです。提供は9月中を予定しています。共有された部品を組み合わせてエージェントを作る流儀が広がるほど、中身を確かめる工程は避けて通れなくなります。登録所と審査をセットで用意した今回の動きは、その現実に先回りしたものです。