重要
この機能は Frontier プレビュー プログラムの一部です。 Frontier は、お客様を Microsoft の最新の AI イノベーションと直接つなぎます。 Frontier プレビューには、顧客契約の既存のプレビュー条件が適用されます。 これらの機能はまだ開発中であるため、その可用性と機能は時間の経過とともに変化する可能性があります。
Microsoft 365 管理センターの [ローカル エージェント] ページは、IT 管理者が組織内で使用される管理されていない organization エージェントを検出、監視、管理するのに役立ちます。
このプレビュー機能は、ローカルエージェント開発者ツールを含むこれらのローカルエージェントが現在organization内でどのように使用されているかを表示するための専用ビューを提供します。
注:
ローカル エージェントは現在パブリック プレビュー段階です。 機能、サポートされるエージェント、および動作は、一般公開前に変更される場合があります。
前提条件
ローカル エージェントの検出とガバナンスを使用するには、以下が必要です。
ローカル エージェントを表示するための Microsoft 365 E3 ライセンス。
次の役割のうち少なくとも 1 つ:
管理対象 Windows デバイスの Microsoft Intune 登録。
Microsoft 365 管理センターの Frontier プレビュー エクスペリエンスにオプトインします。
検出されたエージェントの使用方法に関する詳細なメタデータを表示するには、Microsoft Entra Internet Access (IA) ライセンス、Microsoft Entra スイート ライセンス、または Microsoft 365 E7 ライセンスを使用して、テナントと登録済みデバイスのグローバル セキュア アクセス (GSA) を有効にします。 詳細については、「 チュートリアル: インターネット アクセス トラフィック転送を有効にする」を参照してください。
ローカル エージェントとは
ローカル エージェントは、IDE プラグイン、CLI、コード エディターなどの開発者が制御するツールと拡張機能であり、明示的な構成で開発ワークフローに意図的に統合されています。 これらのエージェントには、VS Code の拡張機能や、ソフトウェア開発ライフサイクル中の生産性を向上させるために構築された同様の開発者向けアプリケーションが含まれます。
ローカル エージェントと Shadow AI の違い: ローカル エージェントは、既知の環境内で管理される意図的に選択された開発者ツールですが、Shadow AI は、組織が認識せずに展開された管理されていない自律的なアプリケーションで構成されています。
利用可能な機能
パブリック プレビュー中に、管理者はローカル エージェント エクスペリエンスを使用して、次のローカル エージェントを検出できます。
| 名前 | 検出 | ブロッキング |
|---|---|---|
| Antigravity CLI | 使用可能 | インストールしない |
| Antigravity Desktop | 使用可能 | インストールしない |
| Antigravity IDE | 使用可能 | インストールしない |
| Claude Code | 使用可能 | インストールしない |
| Codex CLI | 使用可能 | インストールしない |
| Codex Desktop | 使用可能 | インストールしない |
| Cursor | 使用可能 | インストールしない |
| Devin Desktop | 使用可能 | インストールしない |
| GitHub Copilot アプリ | 使用可能 | インストールしない |
| GitHub Copilot CLI | 使用可能 | インストールしない |
| Junie CLI | 使用可能 | インストールしない |
| Kiro CLI | 使用可能 | インストールしない |
| Kiro IDE | 使用可能 | インストールしない |
| Microsoft Scout | 使用可能 | インストールしない |
| ワープ | 使用可能 | インストールしない |
| ウィンドサーフィン | 使用可能 | インストールしない |
| Gemini CLI | 使用可能 | 使用可能 |
| VSCode Claude Code Extension | 使用可能 | 使用可能 |
| VSCode Cline 拡張機能 | 使用可能 | 使用可能 |
| VSCode コーデックス拡張機能 | 使用可能 | 使用可能 |
| VSCode Gemini コード アシスト拡張機能 | 使用可能 | 使用可能 |
| VSCode GitHub Copilot 拡張機能 | 使用可能 | 使用可能 |
| VSCode Roo Code 拡張機能 | 使用可能 | 使用可能 |
注:
シャドウ AI の検出とブロックは、現在、Microsoft Intune に登録されている管理対象 Windows デバイスにのみ適用されます。
[ローカル エージェント (Frontier)] ページにアクセスする
Microsoft 365 管理センターの [ローカル エージェント (Frontier)] ページは、[すべてのエージェント] ページとは別の専用エクスペリエンスです。 これは、検出とガバナンスを必要とするアンマネージド AI エージェントにのみ焦点を当てています。
Microsoft 365 管理センターの [ローカル エージェント (Frontier)] ページにアクセスするには、次の手順に従います。
- Microsoft 365 管理センターにサインインします。
- [すべてのエージェント>ローカル エージェント (フロンティア)] を選択します。 「ローカル・エージェント(フロンティア)」ページには、環境内で検出できる既知のローカル・エージェントのリストが表示されます。
ローカル エージェントの詳細を表示する
ローカル エージェントの詳細を表示するには、次の手順に従います。
[ローカルエージェント(フロンティア)] ページの [ローカルエージェント] リストからエージェントを選択します。 選択したローカルエージェント の詳細ペインが 開きます。
[ 詳細] タブを選択します。
[ 詳細] ウィンドウには、次のエージェント情報が表示されます。詳細タイル :
- 初回アクセス: エージェントが最初にアクセスされた日付。
- 最新のアクティビティ: エージェントが最後に使用された日付。
- 最終スキャン: エージェントが最後に検出された日付。
[検出] タイル:
- デバイス: このエージェントの実行が検出されたデバイスの数。
- ユーザー: このエージェントを使用して検出されたユーザーの一意の数。
Total traffic タイル:
- 一意のエンドポイント: エージェントがアクセスした一意の完全修飾ドメイン名 (FQDN) の数。
- 要求: エージェントによって行われたネットワーク要求の数。
- 送信されたデータ: エージェントによって送信されたネットワーク トラフィック。
- 受信したデータ: エージェントが受信したネットワーク トラフィック。
注:
次のフィールドは、グローバル セキュア アクセス (GSA) が有効になっている場合にのみ入力されます。
- ユーザー
- 最近のアクティビティ
- 最終スキャン
- 一意のエンドポイント
- リクエスト
- 送信されるデータ
- 受信したデータ
ローカル エージェントの検出されたデバイスを表示する
エージェントの検出されたデバイスは、[ローカル エージェントの詳細] ウィンドウで表示できます。 次の手順を実行します。
- [ローカルエージェント(フロンティア)] ページの [ローカルエージェント] リストからエージェントを選択します。 選択したローカルエージェント の詳細ペインが 開きます。
- [ 検出されたデバイス ] タブを選択します。検出されたデバイスの一覧が表示されます。
- デバイス テーブルに一覧表示されているデバイスを表示するか、特定のデバイス名を検索します。
[ 検出されたデバイス] テーブルには、次のデバイス データが表示されます。
| デバイス情報 | 説明 |
|---|---|
| デバイス名 | デバイスの名前 |
| モデル | デバイスの種類 (デスクトップ、仮想マシン、サーバー、ノート PC など)。 |
| オペレーティング システム | デバイスにインストールされているオペレーティング システム。 |
| 最終表示日 | Microsoft Defender がデバイスでエージェントを最後に検出した時刻。 |
ローカル エージェントのブロック
検出を有効にし、環境内のローカル AI エージェントを特定したら、それをブロックして管理対象デバイスでの実行を防ぐことができます。 ローカル AI エージェントをブロックすると、Intune に登録されているすべての管理対象 Windows デバイスに自動的に伝達される新しい Microsoft Intune ポリシーを作成することで、エージェントの一般的な実行方法がブロックされます。
ポリシーの詳細を表示するには、「Microsoft Intune でポリシーを割り当てる」の記事でポリシー名 A365 - OpenClaw をブロックするを検索してください。 organization での Intune の構成方法によっては、この Intune ポリシー更新プログラムの適用に 15 分から 8 時間かかる場合があります。 Intune ポリシーが適用される場合など、ポリシーの完全な詳細は、Intune で確認できます。 Intune でポリシーを編集して、その他のコントロールを追加することもできます。
ローカル AI エージェントをブロックするには、次の手順に従います。
[ローカル AI エージェントの詳細] ウィンドウで、[ セキュリティ ポリシー] を選択します。
[ セキュリティ ポリシー] で、[ エージェントのブロック>ポリシーの適用] を選択します。
VS Code 拡張エージェントのブロックとブロック解除
VS Code 拡張ポリシーを使用して、Visual Studio Code 拡張機能として実行されるエージェントをブロックします。 ポリシーをマネージド デバイスに展開し、Visual Studio Code を使用して適用します。
Visual Studio Code でブロックされた VS Code 拡張機能エージェントは、許可された拡張機能リストで表示できます。 詳細については、「 エンタープライズ環境での拡張機能の管理」を参照してください。
Node.js ベース エージェントのブロックとブロック解除
Node.js ベースのエージェントは 1 つの実行の種類を共有するため、1 つをブロックするとすべてのエージェントがブロックされます。 次のいずれかのエージェントをブロックすると、そのすべてのエージェントがブロックされます。
OpenClaw
QClaw
クロー/ナノボット
Gemini CLI
Node.js ベースのエージェントをブロックすると、管理対象デバイス上のその実行タイプのすべてのエージェントとプロセスがブロックされます。 ポリシーを適用する前に、正当なビジネス プロセスがこれらのエージェントに依存していないことを確認してください。 この Intune ポリシーの詳細については、こちらをご覧ください。 Node.js ベースのエージェントのブロックを削除すると、選択したエージェントだけでなく、他のすべての Node.js ベースのエージェントの Node.js ブロックが削除されます。