セキュリティ
AC2プロトコル:AIエージェントのための失われたセキュリティレイヤー
AC2 Protocol: The missing security layer for AI agents (ac2protocol.org)
要約
AC2プロトコルは、AIエージェントが機密性の高い操作を行う際に、ユーザーのキーを共有することなく、自己管理型の署名によってすべての操作が主権者の意思の検証可能な表現であることを保証するセキュリティレイヤーです。これは、ハードウェアバウンドの承認、クレデンシャル分離、署名付きの監査証跡を提供し、AIエージェントの操作における信頼性と主権を強化します。
全文翻訳
AC2プロトコル:AIエージェントのための失われたセキュリティレイヤー
AC2プロトコルエージェント通信+制御プロトコル(AC2)は、自己管理型の署名でスタックをアップグレードし、すべての操作があなたの主権者の意思の検証可能な表現であることを保証します。キーを共有することはありません。
これはエージェント時代の暗号化制御です。
スタックをアップグレードする -> AC2を試す
今日のHITLフレームワークのギャップ
AIエージェントが支払い、コード署名、その他の機密性の高い操作を引き受けるにつれて、今日の人間参加型(HITL)アプローチは、検証可能なID、標準化された委任、およびユーザーの意図の暗号化証明を欠いています。
AC2は、ハードウェアバウンドの承認、クレデンシャル分離、署名付きの防御可能な監査証跡でこれらのギャップを埋めます。
クレデンシャル分離:秘密鍵はデバイスから離れません。
エージェントは意図を要求しますが、キーを見ることはありません。
フィッシング耐性:FIDO2ハードウェアバウンド承認は、フィッシングやリプレイ攻撃から保護します。
検証可能な意図:誰が、何を、いつ、どの操作に対して承認したかの暗号化証明。
あなたは自動化を持っています。
あなたは主権が必要です。
ネイティブチャット
HITLが標準です。
AC2は主権者のアップグレードです。
チャットボタンのクリックを信頼するのをやめ、暗号化証明であなたの行動を所有し始めましょう。
AC2は、AIエージェントと機密性の高い操作の間に位置するオープンプロトコルです。
エージェントにクレデンシャルを与える代わりに、AC2はユーザーからのハードウェアバウンド署名を要求し、実行前に意図の暗号化証明を生成します。
エージェントにAC2を追加する
OpenClawのようなエージェントフレームワークを既に実行していますか?
AC2はプラグインとしてインストールされます — あなたのエージェントは、単一のキーに触れることなく、ユーザーのウォレットへの署名チャネルを取得します。
インストールするには:
1. openclaw plugins install を実行し、openclaw ac2 setup を実行します。
2. スマートフォン上のAC2ウォレットとペアリングします。
プラグインをダウンロード ->
証明できること
既存のフレームワークを1つのプラグインと1つのコマンドラインでアップグレードします。
AC2は、相互運用性のためにDIDComm v2.0メッセージ形式、Liquid Auth(FIDO2/WebAuthnに基づく)を介したパスキーベースの認証を使用し、署名委任と並行してリアルタイムの音声およびテキストストリーミングをサポートします。
運用には中央メッセージリレーやブロックチェーンは必要ありません。
AC2は、あらゆるタイプのエージェントワークフローをサポートします — JSON-LDを介して定義したカスタムスキーマに何でも使用できます。
AC2でできることの例をいくつか紹介します:
コードデプロイ
人間がマージ前に変更セットに対して最終的な権限を行使したことをハードウェアバックアップ証明付きで署名されたコミット。
クライアント通信
エージェントによって送信された正確なメッセージ本文に対する署名付き承認、送信前に人間が承認した証明。
APIアクセス
エージェントは実行前に承認のために正確なリクエストパラメータを提示し、署名は承認された内容、誰が、いつ承認したかを証明します。
x402支払い
支払い詳細は承認のためにユーザーのウォレットに直接ルーティングされ、秘密鍵を公開することなく承認されます。
意図ベースのアクション
エージェントは、Google AP2 IntentMandate を提出し、何を実行できるか、およびどの制約の下で実行できるかを定義し、一度署名され、その後暗号化によって強制されます。
AC2を実際に試す
AC2ウォレットをダウンロードして、安全なエージェント承認のためのハードウェアバウンド署名の仕組みをテストします。
承認は、デバイスのFIDO2認証子(顔認識、指紋、またはデバイスPIN)を使用して保護されます。
試すには:
AC2ウォレットアプリをダウンロードします。
エージェントのペアリング画面に表示されるQRコードをスキャンします。
Android用ダウンロード -> iOS用ダウンロード ->
なぜAlgorandなのか?
Algorandは、暗号化証明、ピアツーピア通信、ユーザー主権が基盤となる安全で分散化されたシステムを長年構築してきました。
エージェント承認の問題は馴染み深いものでした:エージェントはユーザーの代わりにアクションを実行する必要がありますが、ユーザーは制御を維持し、クレデンシャルを保護し、承認したことを証明する方法が必要です。
セキュリティの遺産
AC2の基盤は、長年解決してきた問題から来ています。
LiquidAuthとピアツーピア通信に関する私たちの作業は、ユーザーがクレデンシャルを保持しながら分散システム全体でアクションを安全に承認する方法に焦点を当てていました。
AC2は、その考え方をAIエージェントに拡張し、信頼ベースの承認をハードウェアバウンドの暗号化された意図証明に置き換えます。
設計によるオープン
AC2は、あらゆるエージェントスタック向けに設計された透明でオープンなプロトコルです。
プロプライエタリなミドルウェアやリレーインフラストラクチャを必要とせずに、開発者にエージェント承認のための検証可能な標準を提供します。
実績のある標準に基づいた構築
AC2は、FIDO2認証子やセキュアエンクレーブ技術を含む、実証済みのセキュリティプリミティブを使用しています。
新しい信頼モデルを発明する代わりに、AC2は広く採用されている暗号化標準を、エージェント承認の新たな問題に適用します。
あなたのエージェントに本当の境界を与えたいですか?
AC2は本日リリースされました。
AC2ウォレットをダウンロードし、エージェントフレームワークのプラグインをインストールして、承認とクレデンシャルを本来あるべき方法で管理し始めましょう — 署名済み、オンデバイス、決して引き渡されない。
Android用ダウンロード -> iOS用ダウンロード ->
プラグインをダウンロード ->
Githubで表示 ->
ハードウェアバウンド認証とピアツーピア通信によるAI信頼問題の解決。
© 2026 AC2 Protocol. All rights reserved.
Algorand Foundationによるオープンソースプロジェクト。
利用規約
免責事項:AC2は自己管理型のAlgorandウォレットです。
あなた — そしてあなただけ — があなたのシードフレーズ、あなたのキー、そしてあなたの暗号資産をあなたのデバイス上に保持します。
Pera Wallet, Lda は、あなたのシードフレーズ、あなたのキー、またはあなたの暗号資産を保持、管理、またはアクセスすることはなく、あなたの代わりにそれらを回復することもできません。
デバイスまたはリカバリーフレーズを紛失した場合、AC2を通じてリンクしたあらゆるものへのアクセスが永久に失われる可能性があります。
あなたのリカバリーフレーズは、ウォレットへのアクセスを復元するための唯一の方法です。
Peraはそれをあなたのために回復することはできません。
それを紛失した場合、あなたの暗号資産とアカウントの関連付けは永久に失われます。
それを誰とも共有しないでください。Peraサポートを名乗る人物も含みます。
暗号資産のトランザクションは、Algorandネットワーク上で確認されると取り消し不能です。
暗号資産は変動し、価値を失う可能性があり、流動性が低下したり利用できなくなったりする可能性があります。
暗号資産の使用から生じる税金またはその他の法的義務については、あなたが責任を負います。
エージェントベースの商取引の使用には、潜在的な詐欺や本人確認の問題を含むリスクが伴います。
ユーザーおよびマーチャントは、検証済みのエージェントを使用していることを確認し、セキュリティおよびコンプライアンスのベストプラクティスに従う必要があります。