1763394387
2025-11-17 14:00:00
月曜日、新しい Model Context Protocol セキュリティ スタートアップが、 ランレイヤー Khosla Ventures の Keith Rabois 氏と Felicis 氏から 1,100 万ドルのシード資金を得て、ステルスから立ち上げられました。
これは、3 番目の創設者である Andrew Berman によって作成されました (以前の会社: ベビーモニター メーカーの Nanit と、AI ビデオ会議ツール Vowel に販売) 2024年のザピエル)。
Runlayer がステルスで製品を発売してから 4 か月間で、Gusto、Ripling、dbt Labs、Instacart、Opendoor、Ramp などの 8 つのユニコーン企業または公開企業を含む数十の顧客と契約を結んだという。また、MCPの主任作成者であるDavid Soria Parra氏をエンジェル兼アドバイザーとして採用したとBerman氏はTechCrunchに語った。 (パラ氏はコメント要請に応じなかった。)
パラさんのチームは、 Anthropic がプロトコルを開始 2024 年 11 月にオープンソース プロジェクトとして公開されます。それ以来、MCP は、AI エージェントが独立して動作するために必要なデータやシステムに接続できるようにするための事実上の標準になりました。これにより、エージェントは人間の監視なしにデータにアクセスし、データを移動、変更し、ビジネス プロセスを実行できます。
このプロトコルは現在、すべての主要なモデル メーカーでサポートされています。 OpenAIを含む、マイクロソフト、AWS、グーグルだけでなく 何千ものテクノロジー企業やエンタープライズ企業;いくつか例を挙げると、Atlassian、Asana、Stripe、Block、その他、銀行から消費財メーカーに至るまでさまざまです。
「誰もが AI について話します」と Runlayer の CEO、Berman 氏は > に語った。 「しかし、AI の実際の有用性は、AI がアクセスできるツールやリソースによって決まります。」
問題は、MCP プロトコル自体です。 すぐに使えるセキュリティはあまり含まれていません、非常に多くの MCP 実装がさまざまな点で脆弱であることがすでに判明しています。
テッククランチイベント
サンフランシスコ
|
2026 年 10 月 13 ~ 15 日
その代表格はおそらく GitHub と Asana です。 5月に研究者らは、 インバリアント研究所にて MCP サーバーにプロンプト インジェクションの脆弱性があり、この脆弱性によりプライベート GitHub リポジトリ (一般公開されるべきではないリポジトリ) からデータを取得できるようになりました。 Asana が発見し、 6月にMCPサーバーの脆弱性を修正 顧客データが漏洩した可能性があります。それ以来、さらに多くのことがありました 攻撃の種類 一般的な MCP サーバー設定で動作することが判明しました。
ご想像のとおり、このようなセキュリティ問題は、CloudFlare、Docker、Wiz などの有名企業の製品を含む多数の MCP セキュリティ製品を生み出してきました。 スタートアップ より具体的な製品に取り組みます。
最近の MCP セキュリティ製品の最も一般的なタイプはゲートウェイで、本質的にはエージェントを識別し、アプリへのアクセスを制御するためのセキュリティ層です。
Runlayer は、ゲートウェイとすべての MCP リクエストを分析する脅威検出などの機能を組み合わせたオールインワンのセキュリティ ツールとして、この混雑した市場で目立つことを計画しています。 IT が許可したすべての MCP サーバーにわたるすべてのエージェント アクティビティを監視する可観測性。 IT 部門が企業ユーザー向けにカスタム AI 自動化を構築できるエンタープライズ開発。 Okta や Entra などの既存の識別プロバイダーと連携する詳細な権限。
他の競合他社と同様に、 フェイ、それで終わり。Runlayer ビジネス ユーザーには、IT 部門がエージェントにアクセスを許可する、事前に精査された MCP サーバーの Okta のようなカタログが表示されます。 Runlayer は、エージェントのアプリ権限を人間のユーザーの権限と照合します。たとえば、金融システムへの読み取り専用アクセス権を持つ人もいれば、書き込みアクセス権 (データを変更する機能) を持つ人もいます。その他はまったくアクセスできません。
Berman 氏は、Runlayer が製品の幅広さだけでなく、チームの経験によって他よりも優れていると信じています。同氏がこのスタートアップを設立した理由は、VowelをZapierに売却した後、ZapierのAIディレクターとなり、当時OpenAIやAnthropicと緊密に連携して最初のMCPサーバーの1つを構築したためだと述べた。
「このプロトコルに関して私たちが発見した問題は何でしょうか? 1 つは、あまりにも急速に採用されたため、セキュリティ上のリスクがあったことです」と彼は言いました。可観測性や監査などの分野には「盲点」があり、企業がユーザーに展開するのは危険でした。
そこで 8 月に「私たちは仕事を辞めました。仕様の作成者である David Soria Parra と契約しました。そして 4 か月で 8 社のユニコーンと契約しました」と、彼自身と Zapier Tal Peretz と Vitor Balocco の共同創設者について語った。
バーマン氏によると、同社の他のアドバイザーや投資家には、カーソル社のセキュリティ責任者トラビス・マクピーク氏やネオン・ニキータ・シャムグノフ氏も含まれるという。
#MCP #エージェント #セキュリティのスタートアップ #Runlayer #が #つのユニコーンでローンチKhosla #の #Keith #Rabois #と #Felicis #から #万ドルを出資