エージェントOS · コア

理解と実行を橋渡しする頭脳

決定論的なプラン。安全なハンドオフ。すべてのソースを確認。

オーケストレーターはInteractor Agent OSの決定論的なコアです。UKBから意図を読み取り、UDBからメモリとデータを取得し、SKBで適切なツールを見つけ、Auth Managerに必要な認証情報を要求します。そして監査可能な計画ですべてのステップを実行します。話すだけのAIと仕事を完遂するAIの違いを生むエンジンです。

100%
ソース確認率
Per-call
呼び出しごとの認証分離
Auto
自動グレースフルデグラデーション

Agent OSにおけるオーケストレーターの位置

Orchestrator Plan · Execute · Handoff UKB SKB UDB Auth Manager

計画はUKB + UDBを使用。ツールはSKB、認証情報はAuth Managerから。

LLM単体ではプロダクションに到達できない理由

エージェントの品質を静かに損なう3つの失敗モード。

✗ 確認内容をLLMが決定

モデルが照会するソースを選ぶと、本当に重要な瞬間に限ってスキップしてしまいます。

✗ クライアントサイドのハンドオフは認証情報を漏らす

ブラウザ上で生成されるサブエージェントは同じトークンを共有します。プロンプトインジェクション一発で組織全体が露出します。

✗ コンパクション中に重要事実が消える

構造化されていないチャットメモリは要約され、エージェントが行動に必要な唯一の数値を静かに失います。

オーケストレーターの役割

LLMを実働エージェントに変える4つの仕事。

雰囲気ではなく決定論的な計画

すべてのリクエストは監査可能な計画に解決されます。どのソースを確認し、どのツールをどの順序で、どの認証情報で実行するかが記録され、再実行可能で、モデルの『記憶』に依存しません。

認証情報を分離したサーバーサイドのハンドオフ

スペシャリストはサーバー側で生成されます。各エージェントはそのステップに必要な認証情報とスコープのみを受け取り、サブエージェント内のプロンプトインジェクションは自分の領域を超えられません。

ステートマシン + 並列スレッド + 一時停止

長時間タスクは明示的なステート、並列スレッド、人間承認のためのhaltを持つワークフローとして実行されます。再起動、リトライ、部分障害にも耐えます。

コンポーネント障害時のグレースフルデグラデーション

Agent OSの各コンポーネントは独立して失敗します。コネクタがダウンした場合、オーケストレーターはジェネリックでも機能する経路にフォールバックし、何がスキップされたかを明示します。

リクエストから結果まで

毎回同じ4ステップサイクル。

1

理解する

UKBの業務定義とUDBのメモリに照らして意図を解釈します。

2

計画する

監査可能なステッププランを作成します: 確認するソース、呼び出すツール、ステップごとの認証情報。

3

実行する

サーバー側で実行します。各スペシャリストには分離された認証情報を渡し、安全なら並列、必要なら順次。

4

検証する

すべてのソースが確認されたか確認し、構造化されたステートをUDBに保存し、すべての遷移を再実行可能な形でログ化します。

オーケストレーションの正直な比較

標準で得られる機能と、代替案で自分で作る必要がある機能の比較。

機能 Interactor ChatGPT / Cowork ゼロから構築
決定論的な実行計画 あり — 監査可能 なし — LLMが決定 あり — 1か月以上
安全なエージェント間ハンドオフ サーバー側、分離済み クライアント側、トークン共有 あり — 3か月以上
グレースフルデグラデーション 標準搭載 機能が消える アーキテクチャ次第
製品への組み込み可能 マルチテナント、APIファースト スタンドアロンアプリのみ それが目的
プロダクションまでの時間 数週間 該当なし — 組み込み不可 12〜18か月

あなたのスタックで動くところを見たいですか?

実際のワークフロー1つにオーケストレーターを接続し、プラン、ハンドオフ、監査ログを直接お見せします。