AIエージェント開発の民主化を目指す「eve」の登場

AIエージェント(自律的に動作するAIプログラム)の開発ツールとして、既に多くのフレームワークが存在します。しかし Vercel CTO のMalte Ubl氏は、既存のツールと「eve」の決定的な違いを「シンプルさ」にあると説明しています。

eve は「穴埋め式アプローチ」で開発でき、フレームワークがエージェントのライフサイクル全体を自動的に管理するため、開発者はサンドボックスやコンテキストウィンドウといった複雑な概念を理解する必要がないのが特徴です。(出典)

開発言語は TypeScript と Markdown で、エージェント定義は単一ディレクトリ内のファイル群で構成されます。含まれる要素は以下の通りです。

  • 実行命令とスキルの定義
  • 使用するLLMプロバイダー
  • 連携ツール
  • 認証方式
  • 連携チャネル
  • 実行スケジュール

エージェントはデフォルトで 隔離仮想マシン上にサンドボックス化 されており、セキュリティが確保されています。

デプロイと柔軟な環境対応

「eve」で構築したエージェントは、 vercel deploy コマンドでVercelプラットフォームにデプロイされます。これはWebアプリケーションをデプロイする際と同じコマンドです。ローカル開発環境では npx eve dev で実行できます。

Vercelはこのフレームワークが自社プラットフォーム専用ではないことを強調しており、Ubl氏は「100%のコミットメントで、すべての環境で動作するようにしている」とコメントしています。ただし初期段階では、他のLLMプロバイダーを指定した場合でもVercelログインが必須という問題報告があり、改善の余地が残されています。

LLMプロバイダーとサンドボックス環境は設定可能です。Vercelの AI SDK に対応するあらゆるモデルを利用でき、同社の AI Gateway を使えば複数プロバイダーの統合エンドポイント化や、障害時の自動フェイルオーバーも実現できます。

項目 Vercel デプロイ ローカル実行 LLMプロバイダー
コマンド vercel deploy npx eve dev AI SDK対応の全モデル
デフォルト環境 Vercelプラットフォーム ローカルマシン 設定可能(複数対応)
サンドボックス 隔離VM ローカル環境 環境に応じて選択

シャドーAI対策の本格化—「Passport」と「Enterprise Apps and Agents」

これまで企業のIT部門が最も悩まされてきた課題があります。従業員がAIアシスタント(例えば GitHub Copilot)を使ってアプリケーションを開発し、デフォルト設定のままVercelでホストしてしまうケースです。このような シャドーAI(または シャドーIT) は、企業データを使いながらも組織のセキュリティポリシー外で運用されるため、コンプライアンスやデータ保護の観点で大きなリスクとなっています。

Vercelが「Passport」の実装を急いだのは、組織の統制外でAIアプリケーションが増殖するという非常に高い要望からです。(出典)

Vercelが新たに提供する企業向け機能は以下の4つで構成されます。

1. Vercel Connect - 静的なシークレットキーの代わりに、短期有効なトークンをOAuth または API で管理 - 認証情報の一元化と定期的な更新を自動化

2. Vercel Passport - OpenID Connect対応で、OktaやMicrosoft Entra などのアイデンティティプロバイダーと連携 - チーム内のすべてのアプリケーションとAIエージェントを単一の認証基盤で管理

3. Enterprise Managed Users - ディレクトリ同期により、Vercel内のユーザー管理を組織のアイデンティティシステムと連動 - 従業員の入退社時にアクセス権限を自動的に制御

4. Bring Your Own Cloud (BYOC) - Vercelの機能を顧客が用意したAWS インフラストラクチャ上で実行 - データやコンピュートが顧客の完全な制御下に置かれる

Vercel自体がAWSカスタマーであるため、BYOCはAWS環境との親和性が高いと言えます。ただし、Ubl氏は妥協点があることも指摘しています。

  • IAMロール周りの制限 : Vercelのコンピュートが AWS IAM ロールを引き受けることは許可されていません。代わりに毎実行時に OIDC トークンを発行するため、それを使ってAWSポリシーを設定する必要があります。

  • 管理権限の拡大 : BYOCを採用する場合、Vercelが顧客のAWSインフラの一部に管理ベンダーとしてアクセスできるようになります。

Vercelのすべてのデプロイはイミュータブル(変更不可)な設計です。この特性により、デプロイ後のトレーサビリティと障害復旧が容易になります。

開発者が押さえるべきポイント

エンジニアの方にとって「eve」の最大の価値は、 開発の複雑さを隠蔽しながら、AIエージェント開発の敷居を大幅に下げた ことにあります。通常、エージェント構築には LangChain や Anthropic の SDK など複数のツール組み合わせが必要ですが、「eve」ではフレームワークが統一的にサポートします。

シャドーAIの問題については、既に多くの企業が直面しており、Passwordport などの認証機能は業界全体で求められていた機能だと感じます。特にGCP上でセキュアなマルチテナント環境を構築されている組織にとっては、Vercelの OIDC ベースのアプローチは参考になるでしょう。

ただし現在は初期段階(Early Access)であり、バグやユースケースの不足が予想されます。本番導入を検討する際は、GitHub リポジトリで最新のissueをチェックし、既知の問題が自社のユースケースと重なっていないか確認することをお勧めします。