確認済みの正確なメールアドレスまたは正規化した正確なドメインを使います。
顧客限定アクセス
秘密のリンクではない顧客専用AIエージェント
顧客専用AIエージェントには、本当の本人確認と権限が必要です。見つけにくいURLだけでは顧客情報を守れません。
通常のMCP利用では、Agent作者のモデルtoken費用は$0です。顧客のAI clientが、その顧客自身のサブスクリプションと上限内でモデルを提供します。
早期アクセス
今、妨げになっていること
Agentの価値は共有したくても、顧客に指示、操作、共通知識まで変更されると、商品と安全性を保てません。
変わること
作成者が設定権限を保ったまま、指定した顧客だけに利用権を付与し、必要な時に期限切れや取り消しにできます。
顧客限定アクセス
Prostirで実現する方法
利用者を特定する
確認済みの正確なメールアドレスまたは正規化した正確なドメインを使います。
認証方法を選ぶ
OAuthを基本にし、必要時だけ範囲、期限、取り消しを持つAPIキーを使います。
非公開で公開する
権限を確認し、Agentを作り直さずに利用権を管理します。
早期アクセス
確認できること
- 新しいAgentは初期状態で非公開です。
- OAuth許可は確認済みの正確なメールまたはドメインに一致し、危険な末尾一致は使いません。
- APIキーはハッシュ化され、範囲、期限、取り消しを設定できます。
こんな場合に適しています
- 特定の顧客、会員、企業だけにAIを提供する事業者。
- 商品設定を自分で管理しながら顧客ごとの利用を許可したい方。
こんな場合には適していません
- URLを秘密にするだけで十分な認証だと考える場合。
- 各顧客に共有設定を書き換えさせたい場合。
決める前によくある質問
01一社だけに限定できますか?
はい。確認済みの正確なドメインを使えます。単なる文字列の末尾一致は使いません。
02アクセスを後から止められますか?
はい。OAuth許可とAPIキーは期限切れまたは取り消しが可能です。
03モデルtokenは誰が負担し、Agentの作者にはいくらかかりますか?
通常のMCP利用では、Agent作者のモデルtoken費用は$0です。顧客がChatGPTやClaudeの対応するMCP connectorからAgentを使うと、モデルは顧客のAI環境で、その顧客自身のサブスクリプションと上限内で動きます。作者が支払うのはProstirのplanであり、そのモデルtokenではありません。AI Creditsが必要なのは、対応channelやwidgetなど、作者がProstir-hosted modelの実行を別途選んだ場合だけです。BYOKは任意で、その場合は作者自身のprovider accountにモデル費用が請求されます。有料の外部toolsは別料金です。