# リョダン・システムズ、デリケートな情報をAIに入れられる「Mordred」をオープンソースで公開

- サイト: HAYAYOMI早読み（早読み）
- URL: https://hayayomi.com/2026/10/07/%e3%83%aa%e3%83%a7%e3%83%80%e3%83%b3%e3%83%bb%e3%82%b7%e3%82%b9%e3%83%86%e3%83%a0%e3%82%ba%e3%80%81%e3%83%87%e3%83%aa%e3%82%b1%e3%83%bc%e3%83%88%e3%81%aa%e6%83%85%e5%a0%b1%e3%82%92ai%e3%81%ab%e5%85%a5/
- 公開: 2026-10-07T07:14:16+09:00
- 更新: 2026-10-07T07:14:16+09:00
- カテゴリー: テクノロジー
- 言語: ja

> Mordredは、Hermes Agentとモデル・ネットワークの間に入り、すべてのリクエストを1件ずつ確認します Ryodan Systems AG（本社：スイス・ツーク、代表：日置玲於奈）は本日、オープンソースのAIエージェント「Hermes Agent」向けのプライバシー保護プラグイン「Mordred（モードレ…

Mordredは、Hermes Agentとモデル・ネットワークの間に入り、すべてのリクエストを1件ずつ確認します

Ryodan Systems AG（本社：スイス・ツーク、代表：日置玲於奈）は本日、オープンソースのAIエージェント「Hermes Agent」向けのプライバシー保護プラグイン「Mordred（モードレッド）」を公開しました。MITライセンスのオープンソースとしてGitHubとPyPIで公開しており、コマンド1行で導入できます。

AIエージェントは、利用者に代わってファイルを読み、Webを検索し、外部のAIモデルを呼び出します。その過程で、デリケートな個人情報、社内資料、会話履歴、認証情報といった機密情報が、利用者の意図しない先に送られるリスクがあります。Mordredはエージェントのプラグインとして、通信、記憶、AIの推論の暗号化を強制します。ルールはプロンプトではなく、プラグインのコードで判定します。そのため、エージェントがプロンプトでどう指示されても、ルールを回避することはできません。

公式Webサイト

GitHub

Mordredの3つの約束

Hermes AgentのリクエストはすべてMordredを経由します。Mordredは、次の3つを常に保証します。

Mordredが常に保証する3つのこと。ブロック（許可外は届く前に止める）、暗号化（鍵は端末の外に出さない）、ローカルに保持（ログは手元に残る）

機能

内容

ブロック

許可していないプロバイダー・宛先・操作へのリクエストは、モデルやネットワークに届く前に止めます

暗号化

鍵はSecure Enclave（macOS）またはTPM 2.0（Linux）に保管し、端末の外に出しません。設定・エージェントの長期記憶・ワークスペースを暗号化して保存します

ローカルに保持

何をブロックしたかのログは手元に残ります。通信経路は直接接続・Tor・VPNから選べます

6つのプラグイン、1つのインストール

Mordredは6つのコンポーネントで構成され、コマンド1行でまとめて導入できます。設定はあとから個別に変更できます。

Mordredを構成する6つのプラグイン。コマンド1行でまとめて導入でき、設定はあとから個別に変更できます

プラグイン

役割

llm_guard（プライバシーLLM強制）

Strictモードでは、検証できないプロバイダーへの送信を拒否。Veniceのprivateモデルかローカルモデルだけを使う設定も可能。tool useも大幅に制限

keyvault（ハードウェア鍵管理）

Secure Enclave / TPM 2.0で鍵を保護。ソフトウェア鍵へのフォールバックは行わない

network（通信経路の制御）

Tor / VPN / 直接接続を切り替え。VPN経由と確認できない通信を止める設定も可能

e2e（エンドツーエンド暗号化）

Slack・Discord経由のエージェントへの指示と応答をENC:v3で暗号化

privacy_check（スキル検査・監査ログ）

外部スキルが宣言する通信・鍵の要件をインストール前に検査し、ポリシー適用と操作履歴を記録

wizard（セットアップCLI）

通信経路の選択、鍵の生成、暗号化の有効化を対話式で設定

Mordredがしないこと

Mordredは、「何をしないか」をあらかじめはっきり決めています。

Strictモードの実行例。許可していないプロバイダーへのリクエストは、鍵を渡さず、送信もしません。右は、Mordredが「しない」と決めている6つのこと

-
検証できないプロバイダーへの送信をしない：モデルが強固なプライバシー付きのAIに限定されるほか、tool useでの未確認のインターネット通信が制御されます

-
弱い鍵にフォールバックしない：EnclaveやTPMが必須です

-
暗号化チャットを平文で送らない：Slack・Discordのメッセージは暗号化したまま送信します

-
保護対象のメモリを平文で保存しない：暗号化できない場合は、書き込み自体を止めます

-
承認なしでツールにインターネットを使わせない：既定では、Web検索以外のインターネット利用は実行前に承認を求めます

-
利用データを集めない：テレメトリはありません。開発元には何も送信されません

想定する利用場面

-
社内業務：契約書や社内資料の要約、氏名・住所を含む顧客対応の下書きを、許可したプロバイダーにだけ送って行う

-
サーバー管理：IPアドレスやトークンを含む本番環境のログ調査を、選んだ経路でだけ行う。外部の自動化スキルをインストール前に検査する

-
個人利用：健康やお金、家族のことなどの相談を、選んだprivateモデルかローカルモデルにだけ送る。Telegramの会話を暗号化アーカイブに取り込んで、エージェントに質問する

ブラウザで試せる「ラボ」

mordred.ai/ja/lab のラボ画面（イメージ）。ポリシーと操作を選ぶと、実際のHermesエージェントのリクエストをMordredがどう判定するかをブラウザ上で確認できます

Webサイトのラボ（mordred.ai/ja/lab）では、実際のHermesエージェントに操作を実行させ、Mordredがモデルやネットワークに届く前にどう判定するかをブラウザ上で確認できます。ポリシー（Strict / Lenient / Off）と操作（許可していないプロバイダーの呼び出し、TorもVPNも使わないWeb検索など）を選ぶだけで、インストールは不要です。ファイルの暗号化と復号、改ざんしたコピーの拒否も試せます。

4ステップで始める

インストール：コマンド1行でHermesにMordredプラグインを追加

セットアップ：通信経路を選び、鍵を生成（hermes-mordred setup）

確認：有効な機能と無効な機能を確認（hermes-mordred status）

実行：いつもどおりHermesを使えば、そのまま保護されます

現在のバージョンはアルファ版（v0.2.0a0）で、macOSとLinuxに対応しています。ブラウザ拡張機能によるSlackからの暗号化AIチャットにも対応しています。

代表コメント　日置玲於奈

多くの場合、AIチャットやエージェントの魅力を僕たちはプライベートでも仕事の場でも最大限に引き出していません。なぜなら、すべてを任せたり教えたりしてしまうことが危険に感じ、抵抗があるからです。このMordredをお試しいただくと、その制限が解除され、本当のAIの魅力と対峙することになります。新しい感覚と体験をしてください。

会社概要・お問い合わせ

会社名　リョダン・システムズ（Ryodan Systems AG）

所在地　スイス・ツーク

代表者　日置玲於奈

事業内容　ブロックチェーン、暗号技術の開発企業

Mordred（GitHub）　https://github.com/mordredagent/hermes-mordred

Webサイト　https://mordred.ai

本件に関するお問い合わせ

担当部署・担当者名 藤本真衣 contact@mordred.ai

本記事は、Ryodan Systems AGが2026年10月6日にPR TIMESで発表したプレスリリースを原文のまま掲載しています。
元のリリース：リョダン・システムズ、デリケートな情報をAIに入れられる「Mordred」をオープンソースで公開

引用するときは、記事のタイトルとURLを残してください。
案内: https://hayayomi.com/llms.txt
