安全なエージェントフリートのためのマネージドAIエージェントホスティング
あなたが欲しかったのはAIの労働力でした。手に入ったのはDevOpsという2つ目の仕事でした。マネージドAIエージェントホスティングは、その仕事を手放させてくれます。エージェントが必要とするサーバー、コンテナ、クレデンシャルボルト、予算を運用するので、あなたはそのどれもプロビジョニングする必要がありません。OpenLegionのマネージドプレーンは、各エージェントを専用VPS上の独自の隔離コンテナに投入し、エージェントが決して触れないボルトにあなたのキーを保管し、デフォルトでエージェントごとに支出を制限します。あなたは目標とキーを持ち込み、私たちがその下の床を運用します。
マネージドAIエージェントホスティングとは?
マネージドAIエージェントホスティングとは、自律AIエージェントが動作するインフラ、すなわちコンテナ、クレデンシャル保管、予算、ネットワーク、制御ダッシュボードをプロビジョニング、隔離、保護、運用するサービスです。これにより、チームはそのインフラを自前で構築・保守することなくエージェントフリートを展開できます。
TL;DR
- マネージドAIエージェントホスティングは、あなたと稼働中のフリートの間の作業を取り除きます。サーバーのセットアップも、Dockerのチューニングも、運用すべきボルトもありません。
- すべてのエージェントは共有のマルチテナントプロセスではなく、専用VPS上の独自のコンテナで動くため、1つのアカウントの影響範囲は封じ込まれたままです。
- クレデンシャルは信頼されたホスト上のボルトプロキシに存在します。エージェントがリクエストを送り、プロキシがネットワーク層でキーを注入するので、侵害されたエージェントはそれを読めません。
- エージェント単位の日次・月次予算上限が、暴走するLLM支出を1ドル単位で止めます。モデル利用にマークアップはありません。
- 同じエンジンがBSL 1.1のもとでソース公開されているので、マネージドで始めて後からセルフホストへ書き直しなしで移行できます。
- プランは月額19ドルからで、初日から課金、7日間の返金保証付き。
「ただエージェントを動かす」ことの隠れたコスト
1つのエージェントを立ち上げるのは週末仕事です。信頼できるフリートを運用するのは四半期仕事です。
プロトタイプと本番の間のどこかで、作業は静かに形を変えます。プロンプトのチューニングをやめ、コンテナのチューニングを始めます。エージェントが何を言うべきかを考えるのをやめ、そのAPIキーがどこに存在するか、午前3時に1つがループしたらどうなるか、侵害されたエージェントが他の9つに到達しないようにどう保つかを考え始めます。そのどれも、あなたが当初やろうとした作業ではありません。しかしそのすべてが、エージェントを動かしたまま放置して安全かどうかを決める作業です。
マネージドホスティングは、まさにその層を吸収するために存在します。OpenLegionのホスト型オファリングでは、以下が得られます。
- 専用VPSがアカウントごとにプロビジョニングされるので、あなたのフリートが他の誰かとプロセスやメモリ空間を共有することは決してありません。
- エージェント単位のコンテナ隔離。リソース上限、非root実行、削除されたケイパビリティ、デフォルトの読み取り専用ファイルシステム付き。
- クレデンシャルボルトプロキシ。LLMキー、OAuthトークン、ウォレット秘密鍵を、エージェントコンテナの完全に外側で保持します。
- エージェント単位の予算強制。ハードカットオフ付きで、ループするエージェントが請求額の不意打ちを生み出せません。
- 制御ダッシュボード。テンプレートを展開し、エージェントとチャットし、ライブのコストと健全性を監視し、挙動不良のものを一時停止できます。
- ウェルカムLLMクレジット。すべての有料プランに付属し、加えて100以上のプロバイダーにわたってマークアップゼロで自分のキーを持ち込むオプションもあります。
マネージドホスティング vs セルフホスティング:選び方
OpenLegionは同じエンジンを2通りの方法で出荷するので、判断はどちらのバージョンがより高機能かではなく、誰がその箱を運用するかについてのものです。
| 検討事項 | セルフホスト(BSL 1.1) | マネージドホスティング |
|---|---|---|
| 誰がサーバーを運用するか | あなた | OpenLegion |
| セットアップ時間 | あなたのマシンで3コマンド | サインアップしてテンプレートを選ぶ |
| クレデンシャルボルト | あなたが運用する | 信頼されたホスト上であなたの代わりに運用 |
| 更新とパッチ適用 | あなたがプルして再デプロイ | あなたの代わりに適用 |
| データ所在地 | 完全にあなたのインフラ上 | 私たちがプロビジョニングする専用VPS上 |
| 最適な用途 | 規制・エアギャップ・完全な制御 | 今日フリートを動かしたいチーム |
| コストモデル | あなた自身のサーバーコスト | 月額19ドルからのフラットプラン |
コンプライアンス、データ所在地、ホストの完全な制御が、それを運用するコストを上回るときはセルフホスティングを選びましょう。今日の午後にエージェントを働かせたく、ボルトやコンテナランタイムや更新サイクルを所有したくないときはマネージドホスティングを選びましょう。両方が同じコードを動かすため、マネージドで始めても後からセルフホスティングへの道が閉ざされることは決してありません。
デプロイを押すと何が起きるか
有料プランを有効化すると、OpenLegionが専用VPSをプロビジョニングし、メッシュホストをオンラインにします。Operatorエージェントが、あなたのフリートの現場監督として自動的に作成されます。そこから、欲しいチームを記述します。リサーチデスク、セールスパイプライン、コンテンツスタジオなど。すると、プラットフォームが各役割を、独自のメモリ、予算、ツールパーミッションを持つ独自のコンテナへ展開します。
エージェントはオーケストレーション層を通じて協調します。SQLiteバックのブラックボード、パブ/サブのイベントバス、構造化されたハンドオフです。制御プレーンでルーティングを決める言語モデルは存在せず、これにより挙動は監査可能に、コストは予測可能に保たれます。エージェントとは、ダッシュボード経由で、あるいはTelegram、Discord、Slack、WhatsApp、Webhook経由で対話します。
自分で構築しなくてよいセキュリティ
エージェントを安全にホストする最も難しい部分は、チームが最も頻繁に飛ばす部分です。失敗するまで目に見えないからです。OpenLegionのマネージドプレーンは、AIエージェントセキュリティモデルで説明されているのと同じ多層防御を、デフォルトで有効にして強制します。
- エージェント単位のコンテナ隔離。共有プロセス空間なし。
- ネットワーク層でクレデンシャルを注入するボルトプロキシ。エージェントは生のキーを決して保持しません。
- どのツール、ファイル、操作を各エージェントが使えるかを統治するエージェント単位のパーミッションマトリックス。
- すべての境界での入力サニタイゼーション、SSRF保護、プロンプトインジェクションハードニング。
- フェイルクローズするエージェント単位の予算上限。
これらは、ハードニングガイドを読んで自分で実装するのではなく、サインアップすることで継承します。その下のランタイムについては、AIエージェントプラットフォームの概要をご覧ください。
料金と支払う対象
プランは月額または年額のフラットな料金で、初日から課金、月額19ドルからです。料金には、専用VPS、ボルトプロキシ、コンテナプロビジョニング、ダッシュボード、そして失効しないウェルカムLLMクレジットの束が含まれます。モデル利用はそのクレジットから引かれるか、ご自身のプロバイダーから公開料金で請求され、トークンにマークアップはありません。すべてのプランに7日間の返金保証が付きます。プランの上限は料金ページで比較できます。
OpenLegionの見解
市場にある「AIエージェントホスティング」のほとんどは、全員のエージェントを動かす共有プロセスで、キーは設定ファイルに置かれ、まともな予算強制はありません。それはデモには問題なくとも、本番では危険です。実際にあなたにコストを負わせる障害モード、すなわち漏洩したクレデンシャル、暴走コストループ、別のテナントに到達する侵害されたエージェントは、まさに共有インフラが悪化させるものだからです。マネージドホスティングは、自前で構築しなければ得られない隔離とクレデンシャルの安全性を買えるときにのみ、支払う価値があります。私たちの立場は、それらの保証はデフォルトであるべきであり、ホスト型とセルフホスト型のバージョンで同一であるべきだということです。そうすれば、残る唯一の本当の選択は、誰がその箱を運用するかだけになります。
インフラを運用せずに、安全なエージェントフリートを展開しましょう。
よくある質問
マネージドAIエージェントホスティングとは?
マネージドAIエージェントホスティングとは、自律AIエージェントが必要とするインフラ、すなわち隔離コンテナ、クレデンシャルボルト、予算強制、ネットワーク、制御ダッシュボードをプロビジョニングして運用するサービスです。これにより、チームはそのインフラを構築・保守することなくエージェントフリートを展開して動かせます。OpenLegionではサインアップし、テンプレートを選び、LLMキーを追加すると、エージェントが専用VPS上で動きます。
マネージドホスティングは、OpenLegionのセルフホスティングとどう違いますか?
どちらも同じセキュリティ制御を備えた同一のOpenLegionエンジンを動かします。セルフホスティングは、サーバーを運用し、ボルトを運用し、更新を自分で適用することを意味し、規制環境やエアギャップ環境に適します。マネージドホスティングは、OpenLegionがVPSをプロビジョニングし、ボルトを運用し、プラットフォームにパッチを適用することを意味します。コードが同じなので、マネージドで始めて後からフリートを再構築せずにセルフホストへ移行できます。
私のAPIキーやウォレットキーを保持するAIエージェントをホストしても安全ですか?
はい、キーがエージェントの内側に決して存在しなければ安全です。OpenLegionのマネージドプレーンでは、APIキー、OAuthトークン、ウォレット秘密鍵は信頼されたメッシュホスト上のボルトプロキシに保持されます。エージェントがリクエストを送り、プロキシがネットワーク層でクレデンシャルを注入するので、完全に侵害されたエージェントでもそのシークレットを読んだり持ち出したりできません。ウォレットトランザクションはサーバー側で署名されます。
マネージドAIエージェントホスティングはいくらかかりますか?
OpenLegionのマネージドプランは月額19ドルからで、初日から課金、7日間の返金保証付きです。フラットな料金には、専用VPS、ボルトプロキシ、コンテナプロビジョニング、ダッシュボード、そして失効しないウェルカムLLMクレジットの束が含まれます。モデルのトークン利用はそのクレジットから引かれるか、ご自身のプロバイダーから直接、OpenLegionのマークアップなしで請求されます。
マネージドホスティングを使うのにDockerやDevOpsの知識が必要ですか?
いいえ。マネージドプレーンがコンテナプロビジョニング、クレデンシャル保管、ネットワーク、更新を処理します。あなたはダッシュボードを通じて作業します。チームテンプレートを選び、LLMキーを追加し、展開します。Docker、Python、サーバー管理が必要になるのは、代わりにセルフホスト版を選ぶ場合だけです。
後からマネージドホスティングからセルフホストへ移行できますか?
はい。マネージドプレーンとセルフホスト版は、BSL 1.1のもとでソース公開された同じエンジンを動かします。移行を妨げるプロプライエタリなロックイン層は存在しないので、チームはよく、速く動くためにマネージドホスティングで始め、コンプライアンスやコストの面でそれが見合うようになったらセルフホストインフラへ切り替えます。
マネージドプランで何個のエージェントをホストできますか?
エージェントの上限はプランのティアに応じてスケールし、エントリープランの単一エージェントから上位ティアの大規模フリートまで、エンタープライズ向けにはカスタム上限もあります。展開された各エージェントコンテナが上限に対して1エージェントとしてカウントされるので、Dev Teamのような3役割のテンプレートは3エージェントとしてカウントされます。