要点

Vercel AI SDKのai@7.0.86は、WorkflowAgentで署名付きツール承認を扱えるようにしました。人が確認して許可した操作を、後段の実行へ渡すときに承認データを区別して扱えるため、長時間のワークフローで「誰が何を許可したか」を設計に含めやすくなります。

何が変わったのか

公式リリースは、WorkflowAgentに署名付きツール承認のサポートを追加したと記載しています。これは、モデルがツール呼び出しを提案することと、人または別の承認者がその呼び出しを許可することを同じ状態として扱わないための更新です。

リリースノートは鍵の形式、署名の保管先、承認画面の実装までは説明していません。そのため、この更新だけで安全な承認フローが完成するわけではありません。どのツールに承認を要求するか、承認の有効期限、再実行時に承認を使い回せるかは、アプリ側で決める必要があります。

どこで効くのか

データ削除、外部送信、支払い、デプロイのように後戻りしにくいツールをエージェントへ渡すとき、提案・承認・実行を分けて記録したい場面で役立ちます。たとえば、変更内容を表示して担当者が許可した後だけ本番デプロイを行うワークフローでは、承認済みの呼び出しを実行段階で検証する設計を取りやすくなります。

ここからは編集部の見立てです。承認を一つの真偽値にせず、対象ツール、入力、承認者、期限を結び付けて扱うと、同じ承認を別の入力へ流用する事故を調べやすくなります。

導入するか

採用判断

様子見WorkflowAgentを使い、人の承認を挟むツール実行がある場合だけ評価対象です。通常のテキスト生成や、承認境界のないエージェントには直接の変更はありません。

15分ミニ課題

  1. package.jsonまたはロックファイルでaiパッケージとWorkflowAgentの利用有無を確認する。
  2. ツール定義から、削除・外部送信・課金・デプロイに当たる呼び出しを一つ選ぶ。
  3. その呼び出しについて「表示する入力」「承認者」「承認の期限」「実行前に再検証する値」を四行で書く。
  4. 対象がなければ「承認を必要とするツールなし」と記録して完了する。

完了条件は、承認が必要なツールを一つ特定し、承認が再利用できない条件を一つ決められることです。外部ツールは実行しません。

前提知識

Vercel AI SDKのWorkflowAgent、ツール呼び出しの入力検証、承認トークンの有効期限と失効を確認してください。

参照元

一次情報を確認する ↗