プロバイダ・モデル制限 (シャドー AI 予防 + コンプラ対応)
組織内で利用可能なプロバイダ / モデルをホワイトリスト形式で記録します。 シャドー AI 予防、コンプラ要件 (経済安保 / 業界規制) の運用ポリシー記録、 特定モデルへの集約によるコスト最適化に。
/v1/* の自動拒否は Phase 2 で別途実装します (ZDR 2b と同型)。運用ルールの明示化・社内コンセンサスとしてご活用ください。読み込み中…
細粒度ポリシーエンジン (キー / 部署 / 社員単位の許可オーバーライド)🚧 順次対応予定
「プロバイダ・モデル制限」が組織全体のホワイトリストなのに対し、こちらはキー / 部署 / 社員単位で許可モデルをオーバーライドする細粒度ポリシー機能です。 組織全体では全モデル許可しつつ、特定の部署 / 社員 / プロジェクトには高価モデルや特定プロバイダを禁止する、 といった例外運用を YAML/JSON のポリシー定義で記述できます。許可よりも禁止が優先される標準的な評価ロジックで、誤許可リスクを構造的に排除します。
💡 たとえば:営業部「営業部のキーは GPT-5 を許可、エンジニア部のキーは Sonnet 以下に制限したい」、 人事「派遣社員には Haiku のみ、正社員には全モデル許可したい」、 プロジェクト管理「機密度の高い PoC X にはオンプレ系プロバイダ (順次追加予定) のみ許可」、 コンプラ「金融部門のキーは Mistral (EU 規制対応) のみ使わせたい」といった社員 / 部署 / プロジェクト単位の細粒度許可制御。
# ポリシー定義例 (YAML、UI 編集対応は順次予定)
policies:
- name: "engineer-dept-cost-cap"
scope:
department: "engineering"
deny:
- "claude-opus-*"
- "gpt-5"
allow:
- "claude-sonnet-*"
- "claude-haiku-*"
- "gpt-5.4-mini"
- name: "contractor-haiku-only"
scope:
employment_type: "contractor"
allow_only:
- "claude-haiku-*"
- "gemini-2.5-flash"
- name: "finance-eu-only"
scope:
department: "finance"
allow_only:
- "mistral-*"📡 API スタブ (技術者向け): GET/PUT /v2/policies(順次対応、現状は 501 Not Implemented)
MCP 互換性 / エージェント制御プレーン (実験的)🚧 順次対応予定
Anthropic MCP (Model Context Protocol) 互換のエンドポイントを提供します。Claude Desktop / Cursor / Cline 等の MCP クライアントから Apimane 経由で AI を呼び出すと、キー単位の予算上限・モデル制限・監査ログ等のガバナンスがそのまま効きます。 社内エージェント (LangChain / CrewAI / 自社エージェント) に API キーを配布するだけで、ツール定義・実行を中央で集約管理。順次実験的提供を予定、需要・SLA・法務リスク評価次第で正式機能化を判断します。
💡 たとえば:CTO「社員が個人で Cursor / Cline を入れて使うのは便利だが、何にいくら使っているか可視化できていない。Apimane の API キーを配布するだけで MCP 経由でも予算・利用集計が一元化したい」、 研究開発「LangChain で組んだ社内エージェントを 30 人に展開したいが、暴走リスクが怖くて躊躇している。MCP プロキシで キー単位 RPM/TPM/予算 が効けば安心して展開可能」、 コンプラ「エージェントが prompt injection で機密情報を漏洩しないか、メタ監査ログで「いつ・どのキーが・どんなツール呼び出しをしたか」を追跡したい」といったエージェント時代のガバナンス要件。
# Claude Desktop の MCP 設定例 (順次対応予定)
{
"mcpServers": {
"apimane": {
"url": "https://api.apimane.co.jp/v2/mcp/sse",
"headers": {
"Authorization": "Bearer sk-cons-xxx"
}
}
}
}
# → Apimane 経由でツール呼び出しが行われるため、
# キー単位の予算・モデル制限・RPM/TPM・監査ログ
# すべてのガードレールが MCP 経由でも効く。📡 API スタブ (技術者向け): POST/SSE /v2/mcp/sse(順次実験的提供を予定、研究: research/39 §3.7)
