ツールごとの承認

Agentino では、重要な処理を行う際に実行を一時停止して担当者の確認を挟む機能が用意されています。 このページでは、ツールごとの承認が動作する流れやツールごとのポリシー設定について説明します。

仕組み

エージェントが実行中に承認対象のツールを呼び出すと、実行がその場で停止します。 チャット画面に承認か却下のボタンが表示されます。 承認は Agentino の画面でのみ行えます (メールやチャットツールから承認する経路は設けていません)。

担当者が承認すると実行が再開し、ツールの呼び出しが行われます。 却下した場合はそのツールの呼び出しは行われず、エージェントは別の行動を判断します。

承認の記録は保存されます。 誰が、いつ、どの操作を承認したかが実行記録に残ります。

ツールごとの承認ポリシー

承認の対象は、ツールごとに設定します。 ポリシーは 3 つあります。

  • 常に許可 (always): 承認なしで実行する
  • 承認が必要 (per_call): 呼び出しのたびに承認を求める
  • ブロック (blocked): その道具の呼び出しを行わない

初期設定は次のとおりです。

  • Agentino が提供する連携の write 系の道具(発行、投稿、登録など): 承認が必要
  • Agentino が提供する連携の read 系の道具(一覧の取得や本文の閲覧など): 常に許可
  • ブラウザ操作: 入力・クリック・ファイル選択などの書き込み操作は承認が必要、画面の閲覧やページの移動は常に許可
  • 画像生成: 承認が必要
  • PDF の読み取り、画像の読み取り、添付ファイルの読み取り: 常に許可
  • お客様が追加した MCP サーバーの道具: すべて承認が必要(read / write の区別を Agentino が持たないため)
  • サンドボックスでのコマンド実行・ファイル操作、コード実行の起動: 常に許可(隔離された実行環境の内側で閉じるため。コード実行の内側から呼ぶ各サービスの道具には、その道具のポリシーが適用されます)
  • 一部の道具は初期設定で「ブロック」です(接続の認証状態を消す操作など、業務の手順として呼ぶ想定のないもの)

コード実行の内側から呼ぶ道具は、承認が必要なものでも、道具ごとに一度承認すると、同じ実行の中の以後の呼び出しでは改めて承認を求めません。 ただし、承認や質問への回答を待つ間などに実行が一時停止すると、再開の後は、先に承認した道具にも改めて承認を求めることがあります。

初期設定は、組織の所有者・管理者がツール画面で道具ごとに変更できます。承認が煩わしい業務では「常に許可」に、慎重に扱いたい道具は「承認が必要」や「ブロック」に切り替えてください。

承認内容の要約 (任意設定)

承認の画面には、その操作の入力 (宛先、本文、金額などの生のデータ) がそのまま表示されます。 プロジェクトの設定で「承認カードの要約」を有効にすると、その入力を AI が短い説明文にしたものを、入力を開いたときに併せて表示します (初期設定は無効。有効にした後に開始した実行が対象です)。

説明文は AI が生成したものであることを画面に明示し、入力そのものは常に残します。 承認の可否は入力を見て判断してください。説明文は判断の補助であって、入力の代わりにはなりません。 要約に使うモデルとデータの行き先は AI モデルとデータの取り扱い第 6 条のとおりです。

承認を待つ間の挙動

承認を待つ間、実行は停止しますが、セッションは終了しません。 応答が長引くとサンドボックスは一時停止してリソースを解放し、担当者が応答すると再開します。

詳しくは承認ゲートを参照してください。

関連ページ

目次
ヘルプ・使い方