NeuralOS
Agentes

GitHub Copilotがエージェントの全動作を可視化:プロンプト、応答、ツール呼び出しをSIEMへストリーミング

GitHubは、CopilotのエージェントセッションストリーミングをEnterprise Cloud向けにパブリックプレビューで公開した。プロンプト、応答、ツール呼び出しがSIEMやMicrosoft Purviewへと流れ込み、さらに直近48時間分をオンデマンドで返すREST APIも追加された。コードエージェントの可観測性は、もはやおまけではなくインフラになった。

EN
Equipo NeuralOS
Radar de IA
Jul 2, 20264 min read
In short

GitHubはCopilotエージェントのセッションストリーミング(プロンプト、応答、ツール呼び出し)をパブリックプレビューで公開し、SIEMやPurviewへ送信可能にした。さらに直近48時間を返すREST APIも追加。コードエージェントの監査可能性がプラットフォーム機能になった。

超人的な速度でコードを書き、休むことなく働き、社内の数十のシステムに触れる優秀な社員を雇ったとしよう。ただし、その社員が何をしたのか、何を読んだのか、どんなコマンドを実行したのかという記録は一切残らない。少し前まで、社内でAIエージェントにコードを書かせるとはまさにこういうことだった。入って、動いて、痕跡を残さず出ていく。2026年7月2日、GitHubはその穴の一部を塞いだ。'Copilot agent session streaming'をパブリックプレビューで公開し、enterprise managed usersを持つGitHub Enterprise Cloudの顧客に対して、エージェントのセッションデータ(プロンプト、応答、ツール呼び出し)へのアクセスを開いたのだ。エージェントは、pull requestを吐き出すだけのブラックボックスではなくなった。今や、足跡を残す。

ついに口を開いたブラックボックス

重要なのは、Copilotがコードを書くこと自体ではない(それはすでにやっていた)。今や、何を決断したのかを露わにするようになった、という点だ。コードエージェントは単に行を自動補完するだけではない。自然言語で指示を受け取り、推論し、ツールを呼び出す。ファイルを読み、コマンドを実行し、APIを参照する。それらの一つひとつは、これまで蒸発していた決断だった。GitHubは今、その3つのレイヤーを捕捉する。プロンプト(あなたが何を頼んだか、あるいはエージェントが自分自身に何を頼んだか)、応答(何を生成したか)、そしてツール呼び出し(現実世界の何に触れたか)だ。それは、ある社員が「プロジェクトに取り組んだ」と知ることと、打鍵の一つひとつを収めた動画を持っていることの違いに等しい。

2つの扉:ホースとバケツ

GitHubはそのデータを取り出すための2つの経路を用意している。そしてその選択は、企業がガバナンスをどう考えているかを映し出す。1つ目はストリーミングのエンドポイントだ。宛先を設定すれば――イベントコレクター、あなたのSIEM(Splunk、Sentinel、使っているものなら何でも)、あるいは同じくパブリックプレビューで登場するMicrosoft Purview――データがほぼリアルタイムで自動的に流れ込む。セキュリティセンターへ開かれたホースのように。2つ目はオンデマンドのREST APIだ。GET /enterprises/{enterprise}/copilot/usage-records は、リクエストされたときに直近48時間のセッションを返す。継続的な監視にはホース、随時の監査にはバケツというわけだ。対象範囲はgithub.comとghe.comのcloud agentsをカバーし、Copilot CLI、VS Code、Visual Studio、そしてパートナーであるJetBrainsとEclipseのIDEからのセッションにも及ぶ。

なぜこれが単なるログ機能以上の重みを持つのか

ここに重要な転換がある。エージェントの可観測性は、贅沢品ではなくプラットフォームの能力になりつつある。書き込み権限を持つAIがあなたのリポジトリ、シークレット、本番システムに触れるとき、セキュリティチームの問いは「役に立つか?」ではなく「何かがおかしくなったとき、それが何をしたのか監査できるか?」になる。その記録がなければ、エージェントはどんなCISOも署名しないコンプライアンス上のリスクだ。記録があれば、あらゆる動作が再構成可能で、帰属可能で、レビュー可能になる――この3つの動詞こそが、おもちゃと、規制された企業内で運用に耐えるツールとを分ける。GitHubがここで売っているのは速度ではない。速度を承認可能にする信頼を売っているのだ。そしてそれこそが2026年の静かな一手だ。エージェントのガバナンスが、導入の真の解錠キーになった。

AIで構築する者への教訓

教訓は明快だ。エージェントにあなたの代わりに動くことを許すなら、それが何をしたのかの構造化された記録はオプションではない。それこそが、その運用を弁護可能にするものだ。AIが優秀であるだけでは足りない。監査可能でなければならない。さもなければ遅かれ早かれ誰かが「ここで正確に何が起きたのか?」と尋ね、あなたは答えを持たない。NeuralOSは、まさに同じ信念から出発している。構造化ロギングとappend-only方式のaudit-logはコアの標準であり、後付けのパッチではない――あらゆる動作がそのID、そのコンテキスト、そのトレーサビリティを伴い、エラーを飲み込む空のcatchは決してない。GitHubのようなエンタープライズSIEMダッシュボードを今日お約束するわけではない。だが、それを可能にする原則の上に構築している。信頼できるエージェントとは、その一歩一歩を再構成できるエージェントのことだ。ブラックボックスは前の時代のものだった。次に来る時代は、誰かが読める記録の中に、一行ずつ書き込まれていく。

Share
Ready to build?

Start building in
under 3 minutes

Join 4,200+ builders. No credit card. Build your first app with AI in minutes.