> ## Documentation Index
> Fetch the complete documentation index at: https://docs.hiperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# ポリシーとグループ

> SecureAI OS Agent がポリシー、グループ、保護プリセット、安全なロールアウトで適用する内容を構成します

# ポリシーとグループ

**ポリシー**は、エージェントが強制する内容を定義します。 **グループ** は、一連のデバイスにポリシーを割り当てます。すべてのデバイスはハートビートごとに有効なポリシーを解決するため、変更はすぐに反映されます。

## ポリシー

ポリシー (`AgentPolicy`) には次のものが含まれます。

| 設定                  | 説明                                                                                                               |
| ------------------- | ---------------------------------------------------------------------------------------------------------------- |
| **モード**             | `monitor` (監視のみ) または `block` (強制)。                                                                               |
| **ルールセット**          | `mcps`、`apps`、`providers`、および `models` の許可/拒否リスト。                                                                |
| **脅威フィード**          | デバイスが組織の脅威フィードを使用するかどうか。                                                                                         |
| **下りの強制**           | `off` / `kill` / `block` / `lockdown` (+ 許可リスト、ブロックリモート MCP)。 「出力強制」(/ja/en/agent/egress-enforcement) を参照してください。 |
| **行動ガード**           | 動作 AI 監視: エンドポイントおよび/またはゲートウェイの有効化、感度、デフォルト アクション (`alert`、`quarantine`、`kill`、`block`、`require_approval`)。      |
| **クロード コード ルーティング** | 透過プロキシ設定。 「透過プロキシ」(/ja/ja/agent/transparent-proxy) を参照してください。                                                    |
| **改ざん防止**           | アンインストール キーの要件 (下記を参照)。                                                                                          |
| **ロールアウト**          | 段階的ロールアウト構成 ([安全なロールアウト](#safe-rollouts) を参照)。                                                                   |

### 保護プリセット

すべてのノブを調整するのではなく、動作ガードと出力モードをバンドルする単一の保護プリセットを選択できます。

| プリセット    | 行動                      |
| -------- | ----------------------- |
| **パッシブ** | 観察して警戒してください。最小限の執行。    |
| **通常**   | バランスのとれた施行。             |
| **攻撃的**  | 強力な強制（ブロック/隔離、厳格な出口など）。 |

オフプリセットの組み合わせは **カスタム** として表示されます。

## グループ

**グループ** (`AgentGroup`) には `policyId` に加えて、OS、ホスト名のグロブ パターン、および優先順位に基づいて一致する動的な **メンバーシップ ルール** があります。デバイスの有効なポリシーは **デバイス → グループ → ポリシー** で解決され、ハートビートごとに再評価されるため、グループ間でデバイスを移動する (またはグループのルールを編集する) と、デバイスは自動的に再ターゲットされます。

## 安全なロールアウト

ポリシーの変更は制御されたワークフローを通じて送信されるため、フリート全体に適用する前に検証できます。

* **改訂とロールバック** - すべてのポリシー変更はバージョン管理されます。いつでも以前のリビジョンにロールバックできます。
* **ロールアウト リング** — 一度にすべてではなく、段階的なリング (一時停止/再開/前進) を通じて変更を進めます。
* **ドライラン シミュレート** — 何も保存したり強制したりせずに、現在のインベントリに対してポリシーが \*検出またはブロックするものをプレビューします。
* **例外** — デバイスごと/ルールごとの例外の承認ワークフロー。承認すると、管理された除外が追加されます。承認には管理者の役割が必要です。

## 改ざん防止とアンインストール キー

ポリシーには **アンインストール キー** (`tamperProtection.uninstallRequiresKey`) が必要な場合があるため、キーがなければローカル ユーザーはエージェントを削除できません。要件 (およびオフライン ソルト/ハッシュを含むハッシュ化されたキー) がエンドポイントに配信されるため、ネットワーク外でも検証できます。アンインストール試行は、パブリック トークン検証エンドポイントを通じて検証されます (最初にポリシーごとのキー、次にフリート全体のフォールバック)。失敗は監査されます。 [自己更新と改ざん防止](/ja/en/agent/quarantine-and-fleet-ops#self-update--anti-tamper) を参照してください。

## 関連

* [出力強制](/ja/ja/agent/egress-enforcement)
* [検疫と艦隊作戦](/ja/en/agent/quarantine-and-fleet-ops)
* [透過プロキシ](/ja/ja/agent/transparent-proxy)
