リョダン・システムズ、デリケートな情報をAIに入れられる「Mordred」をオープンソースで公開
Ryodan Systems AG

~鍵も記憶も、暗号の外には出さない。AIチャットやAIエージェントに、プライバシーと歯止めの両方を~
[画像1:
https://prcdn.freetls.fastly.net/release_image/110841/6/110841-6-e5a90bcc0d1d8dedcae44a1179c5c030-1920x1005.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
Mordredは、Hermes Agentとモデル・ネットワークの間に入り、すべてのリクエストを1件ずつ確認します
Ryodan Systems AG(本社:スイス・ツーク、代表:日置玲於奈)は本日、オープンソースのAIエージェント「Hermes Agent」向けのプライバシー保護プラグイン「Mordred(モードレッド)」を公開しました。MITライセンスのオープンソースとしてGitHubとPyPIで公開しており、コマンド1行で導入できます。
AIエージェントは、利用者に代わってファイルを読み、Webを検索し、外部のAIモデルを呼び出します。その過程で、デリケートな個人情報、社内資料、会話履歴、認証情報といった機密情報が、利用者の意図しない先に送られるリスクがあります。Mordredはエージェントのプラグインとして、通信、記憶、AIの推論の暗号化を強制します。ルールはプロンプトではなく、プラグインのコードで判定します。そのため、エージェントがプロンプトでどう指示されても、ルールを回避することはできません。
▶
公式Webサイト
▶
GitHub
Mordredの3つの約束
Hermes AgentのリクエストはすべてMordredを経由します。Mordredは、次の3つを常に保証します。
[画像2:
https://prcdn.freetls.fastly.net/release_image/110841/6/110841-6-691a417ab5874e1ed89a08e479584413-1920x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
Mordredが常に保証する3つのこと。ブロック(許可外は届く前に止める)、暗号化(鍵は端末の外に出さない)、ローカルに保持(ログは手元に残る)
[表1:
https://prtimes.jp/data/corp/110841/table/6_1_9795c3ba323437b23b17c4e7b6d07c08.jpg?v=202610061515 ]
6つのプラグイン、1つのインストール
Mordredは6つのコンポーネントで構成され、コマンド1行でまとめて導入できます。設定はあとから個別に変更できます。
[画像3:
https://prcdn.freetls.fastly.net/release_image/110841/6/110841-6-754fc6bae3188776e8463a97bd895f06-1920x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
Mordredを構成する6つのプラグイン。コマンド1行でまとめて導入でき、設定はあとから個別に変更できます
[表2:
https://prtimes.jp/data/corp/110841/table/6_2_c1b8be0da4441c68f4b83c5cca856de3.jpg?v=202610061515 ]
Mordredがしないこと
Mordredは、「何をしないか」をあらかじめはっきり決めています。
[画像4:
https://prcdn.freetls.fastly.net/release_image/110841/6/110841-6-6dba8031685afe1f797efbbcae8f853b-1920x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
Strictモードの実行例。許可していないプロバイダーへのリクエストは、鍵を渡さず、送信もしません。右は、Mordredが「しない」と決めている6つのこと
- 検証できないプロバイダーへの送信をしない:モデルが強固なプライバシー付きのAIに限定されるほか、tool useでの未確認のインターネット通信が制御されます- 弱い鍵にフォールバックしない:EnclaveやTPMが必須です- 暗号化チャットを平文で送らない:Slack・Discordのメッセージは暗号化したまま送信します- 保護対象のメモリを平文で保存しない:暗号化できない場合は、書き込み自体を止めます- 承認なしでツールにインターネットを使わせない:既定では、Web検索以外のインターネット利用は実行前に承認を求めます- 利用データを集めない:テレメトリはありません。開発元には何も送信されません
想定する利用場面
- 社内業務:契約書や社内資料の要約、氏名・住所を含む顧客対応の下書きを、許可したプロバイダーにだけ送って行う- サーバー管理:IPアドレスやトークンを含む本番環境のログ調査を、選んだ経路でだけ行う。外部の自動化スキルをインストール前に検査する- 個人利用:健康やお金、家族のことなどの相談を、選んだprivateモデルかローカルモデルにだけ送る。Telegramの会話を暗号化アーカイブに取り込んで、エージェントに質問する
ブラウザで試せる「ラボ」
[画像5:
https://prcdn.freetls.fastly.net/release_image/110841/6/110841-6-87086399e4a6212b37e163a96730778a-1920x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
mordred.ai/ja/lab のラボ画面(イメージ)。ポリシーと操作を選ぶと、実際のHermesエージェントのリクエストをMordredがどう判定するかをブラウザ上で確認できます
Webサイトのラボ(mordred.ai/ja/lab)では、実際のHermesエージェントに操作を実行させ、Mordredがモデルやネットワークに届く前にどう判定するかをブラウザ上で確認できます。ポリシー(Strict / Lenient / Off)と操作(許可していないプロバイダーの呼び出し、TorもVPNも使わないWeb検索など)を選ぶだけで、インストールは不要です。ファイルの暗号化と復号、改ざんしたコピーの拒否も試せます。
4ステップで始める
インストール:コマンド1行でHermesにMordredプラグインを追加
セットアップ:通信経路を選び、鍵を生成(hermes-mordred setup)
確認:有効な機能と無効な機能を確認(hermes-mordred status)
実行:いつもどおりHermesを使えば、そのまま保護されます
現在のバージョンはアルファ版(v0.2.0a0)で、macOSとLinuxに対応しています。ブラウザ拡張機能によるSlackからの暗号化AIチャットにも対応しています。
代表コメント 日置玲於奈
多くの場合、AIチャットやエージェントの魅力を僕たちはプライベートでも仕事の場でも最大限に引き出していません。なぜなら、すべてを任せたり教えたりしてしまうことが危険に感じ、抵抗があるからです。このMordredをお試しいただくと、その制限が解除され、本当のAIの魅力と対峙することになります。新しい感覚と体験をしてください。
会社概要・お問い合わせ
会社名 リョダン・システムズ(Ryodan Systems AG)
所在地 スイス・ツーク
代表者 日置玲於奈
事業内容 ブロックチェーン、暗号技術の開発企業
Mordred(GitHub)
https://github.com/mordredagent/hermes-mordred
Webサイト
https://mordred.ai
本件に関するお問い合わせ
担当部署・担当者名 藤本真衣 contact@mordred.ai
プレスリリース提供:PR TIMES





記事提供:PRTimes