SDKの増殖
AIエージェント市場には現在、5つのベンダーから5つの主要SDKがあります:
| SDK | プロバイダー | フォーカス |
|---|---|---|
| Claude Agent SDK | Anthropic | ツール使用 + MCP、Claude Codeで実戦テスト済み |
| OpenAI Agents SDK | OpenAI | マルチエージェントオーケストレーション、Swarmから進化 |
| Microsoft Agent Framework | Microsoft | AutoGen + Semantic Kernel統合、GA間近 |
| CrewAI | CrewAI | マルチエージェントオーケストレーション、GitHub 44.6Kスター |
| LangGraph | LangChain | 複雑なオーケストレーション、3800万ダウンロード |
各SDKはエージェント構築に優れています。しかし、他のSDKで構築されたエージェントをガバナンスするものはありません。これがエンタープライズが解決すべきガバナンスギャップです。
エンタープライズの現実
実際には、エンタープライズは1つのSDKに標準化しません。異なるチームが異なるツールを選択します:
- エンジニアリングはMCP統合とツール使用の信頼性のためにClaude Agent SDKを選択
- ITは既存のCopilotインフラとの統合のためにMicrosoftのAgent Frameworkを使用
- データサイエンスは複雑なオーケストレーションワークフローのためにLangGraphを選択
- オペレーションはマルチエージェントタスク自動化のためにCrewAIをデプロイ
- プロダクトは迅速なプロトタイピングのためにOpenAI Agents SDKを実験
これは機能不全ではありません — 合理的な選択です。各チームがユースケースに最適なSDKを選択します。問題はガバナンスがすべてにまたがる必要がある場合に生じます。
SDKはエージェントを構築します。SDK間のガバナンスはしません。
各SDKは独自の管理機能を提供します:
- AnthropicのClaude Agent SDKにはエンタープライズ「Agent Skills」があります — 中央でプロビジョニングされ、管理者が制御
- OpenAIのAgents SDKにはガードレールとハンドオフプリミティブがあります
- MicrosoftのフレームワークにはHITLプレビュー付きのCopilot Studioがあります
しかしこれらのガバナンス機能は、その特定のSDKで構築されたエージェントにのみ適用されます。エンジニアリングチームのClaudeエージェントがITチームのMicrosoftエージェントと連携する必要がある場合 — どちらのSDKもそのインタラクションをガバナンスしません。
これはアーキテクチャ的に、各プログラミング言語が独自のセキュリティモデルを持ち、それらを統合するオペレーティングシステムがないのと同等です。
ガバナンスレイヤー
JieGouは統一ガバナンスレイヤーとしてすべてのSDKの上に位置します:
+-------------------------------------------+
| JieGou Governance Layer |
| (10 layers, GovernanceScore, compliance) |
+-------+-------+-------+------+-----------+
| Claude| OpenAI| MSFT | Crew | Lang |
| Agent | Agents| Agent | AI | Graph |
| SDK | SDK | Frame | | |
+-------+-------+-------+------+-----------+
任意のSDKで構築されたエージェントがトリプルプロトコルサポートを通じてJieGouに接続します:
- MCP(Model Context Protocol):ツール使用エージェントの標準
- A2A(Agent-to-Agent):Googleのエージェント通信プロトコル
- AGENTS.md:宣言的なエージェント機能マニフェスト
接続後、JieGouはエージェントの構築方法に関係なく10層ガバナンスを適用します:
- 6ロールと24権限を持つRBAC
- 30以上のイベントタイプの監査ログ
- ツールごと、ロールごとのツール承認ゲート
- ヒューマンインザループトリガー付きエスカレーションプロトコル
- GovernanceScore(8要素、0-100)
- EU AI Act、NIST RMF、ISO 42001へのコンプライアンスマッピング
BYOK/BYOMの優位性
JieGouのBYOK(Bring Your Own Key)とBYOM(Bring Your Own Model)アーキテクチャにより、モデルレイヤーでもベンダーロックインがありません。OpenAIのSDKで構築されたエージェントがAnthropicのClaudeモデルを使用できます。LangGraphエージェントがGoogleのGeminiを使用できます。SDK、モデル、ガバナンスレイヤーはすべて独立しています。
これは垂直統合スタック(1つのベンダーがすべてを制御)と水平レイヤードアーキテクチャ(各レイヤーでベストオブブリード)の違いです。JieGouがガバナンスレイヤーを提供し、SDKとモデルはあなたが選択します。
アナロジー
SDKをプログラミング言語と考えてください。各言語には独自の強み、コミュニティ、エコシステムがあります。1つのプログラミング言語しか使わないエンタープライズはありません。そして各プログラミング言語が独自のセキュリティモデルを提供することを期待するエンタープライズもありません。
代わりに、オペレーティングシステムが統一セキュリティレイヤーを提供します — 認証、認可、アクセス制御、監査ログ — アプリケーションがどの言語で書かれたかに関係なく機能します。
JieGouはAIエージェントのためのオペレーティングシステムのセキュリティレイヤーです。SDKはエージェントの構築方法です。JieGouはエージェントのガバナンス方法です。
はじめに
任意のSDKで構築されたエージェントをJieGouに接続するのは3ステップです:
- 登録:エージェントがMCP、A2A、またはAGENTS.mdを通じて接続
- 設定:JieGouが部門、ロール、リスクプロファイルに基づいてガバナンスを適用
- モニタリング:1つのダッシュボード、1つのGovernanceScore、1つのコンプライアンスレポート
任意のSDKで構築。JieGouでガバナンス。
インタラクティブなSDKガバナンスアーキテクチャをご覧ください。JieGouのガバナンスの深さをガバナンススタックで比較してください。