Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
MCPとは何か?なぜ2025年のすべてのAI AgentがMCPについて話しているのか  ·  Agentic Loopとは:AIエージェントがどのように「継続的に動く」のか——感知・計画・実行・観察の完全サイクル解説  ·  2026年の主流オンチェーンAgentフレームワーク5選:LangGraph・ElizaOS・AutoGen・Olas・ZerePy、それぞれ誰に向いているか  ·  AIエージェントのログの読み方:確認必須の5種類のログ・トランザクションの完全な追跡・Prompt Injectionのログ特徴  ·  AgentのLLMをどう選ぶか:感覚に頼らずに済む4つの次元  ·  DeFi利回りAgentの真のコスト内訳:あなたのAgentは実際に誰のためにお金を稼いでいるか
beginners

AIエージェントのログの読み方:確認必須の5種類のログ・トランザクションの完全な追跡・Prompt Injectionのログ特徴

30秒バージョン · 忙しい方へ
エージェントのログには追加の次元があります:LLMが何を推論したか。Thoughtログなしでは問題が発生しても「何をしたか」しかわからず、「なぜ」は永遠にわかりません——「なぜ」こそが問題を本当に見つける鍵です。

詳しく読む +
01 · なぜ起きたのか?

Agentのログを管理・照会するのに最も効果的なツールは何ですか?

LangSmith:LangChain/LangGraphの公式トレースプラットフォーム。すべてのLLM呼び出し(完全なThought出力)・ツール呼び出しを自動記録。実行ツリーを可視化。無料版あり、有料は$39/月から。

Langfuse:オープンソースの代替案、自己ホスト可能。高データプライバシー要件のシナリオに適合。

カスタム(structlog + PostgreSQL):LangChainを使わないAgentの最も直接的なアプローチ。Pythonのstructlogライブラリで構造化JSONログをPostgreSQLに出力。SQLでクエリ可能。

02 · 仕組みは?

Agentのログはどのくらいの期間保持すべきですか?

重要度別の保持推奨:LLM Thoughtログ:90日;ツール呼び出しログ:90日;バックエンド検証ログ:180日;オンチェーン実行ログ:コアフィールドを永続保持;サーキットブレーカーアラートログ:180日。90日後、ThoughtログをS3 Glacierなどのコールドストレージに圧縮・移動します。

03 · 自分にどう影響する?

Agentのログのプライバシー問題はどのように対処しますか?

AgentのログはDeFi戦略ロジック・操作ウォレットアドレス・市場ポジション情報などの高度に機密性の高い情報を含む可能性があります。基本的な保護:ログはパブリックストレージに平文で保存しない(PostgreSQLでTDE暗号化);アクセスは必要な人員のみに制限;機密フィールドのマスキング(「wallet 0x1234...」ではなく「プロトコルAから5000 USDCを引き出す」と記録)。

04 · どうすればいい?

最初のAgentをデプロイする際、ログシステムをどのように最小限に設計しますか?

最小限の実行可能なログ計画(2日以内に完了):ステップ1:Thoughtログが記録されることを確認——LLMの各出力後にファイルに書き込む(Python logging.info())またはLangSmithを使用。ステップ2:オンチェーン実行ログが記録されることを確認——各ブロードキャスト後にtx_hashを記録。ステップ3(最初の1ヶ月以内):バックエンド検証ログを追加——各検証に「条件+結果+APPROVED/BLOCKED」を記録。

全文 +

あなたのAIエージェントが午前3時に全く予期しなかった操作を実行しました。システムを開くとログが並んでいますが、どこから読み始めるか・何を読むか・何が起きたのかをどうやって見つけるかわかりません。これがほとんどのエージェント初心者が最初に直面する本当の挫折です。

エージェントのログは通常のアプリのログとは根本的に異なります——通常のログは「どのコードが実行され、どのエラーが発生したか」ですが、エージェントのログには追加の次元があります:「LLMが何を推論したか」。実行層のログだけを見てLLMの推論プロセスを無視すると、エージェントがなぜその決定を下したかは永遠にわかりません。

エージェントのログが通常のアプリケーションのログと異なる理由

通常のアプリケーションの実行ロジックは確定的です。エージェントの実行ロジックは非確定的です:入力A → LLM推論(不確定)→ ツール呼び出し決定(不確定)→ 外部ツール実行(不確定)→ 観察結果(不確定)→ 再LLM推論...。完全なエージェントのロギングシステムには4層が必要です:LLM推論ログ・ツール呼び出しログ・バックエンド検証ログ・オンチェーン実行ログ。

確認必須の5種類のログ

タイプ1:LLM推論ログ(Thoughtログ)

最も重要で最も見落とされがちなログです。ReActフレームワークの各Thoughtステップの完全な出力を記録します。典型的なThoughtログ:

[2026-06-27 03:12:44 UTC] THOUGHT: Current market data shows Aave APY=4.2%, Morpho APY=5.1%. Decision: execute rebalance from Aave to Morpho.

ThoughtログはAgentの決定の「なぜ」を示します。予期しない操作が実行された場合は、まずThoughtログを確認してください。

タイプ2:ツール呼び出しログ:各ツール関数呼び出しの完全な情報を記録します。ThoughtログとToolCallログの数値を照合して幻覚を検出します。

タイプ3:バックエンド検証ログ:Agentが書き込みツールを呼び出そうとするたびに、バックエンド検証層の意思決定プロセスを記録します。BLOCKED記録はセキュリティレビューの核心情報です。

タイプ4:サーキットブレーカーアラートログ:サーキットブレーカー条件をトリガーしたすべてのイベントを記録します。防御設計が有効に機能したか事後評価できます。

タイプ5:オンチェーン実行ログ:チェーンにブロードキャストされたすべてのトランザクションのハッシュ・コスト・結果を記録します。実際のコストと収益計算の唯一の信頼できる情報源です。

ログからPrompt Injection攻撃を識別する方法

Prompt Injectionの4つのログ特徴:Thoughtにタスクと無関係な目標陳述が出現する;ツール呼び出しログが通常は呼ばれないツールを示す;検証ログに同じアドレスへのBLOCKED記録が多数ある;ThoughtとToolCallログの数値が一致しない。これらの特徴を把握することで、事後に攻撃が発生したかどうかを素早く特定できます。

トランザクションの完全な実行パスを追跡する方法

4ステップの追跡プロセス:オンチェーンログでtx_hashを探す(ステップ1)→ 検証ログでt-60sのAPPROVEDを探す(ステップ2)→ ツール呼び出しログでt-90sのトリガーデータを探す(ステップ3)→ Thoughtログでt-120sの推論チェーンを確認する(ステップ4)。このプロセスにより数分以内に完全な因果チェーンを見つけられます。

これはあなたのAgent運用にどう関係するか

Agentのログ設計は「あれば良い」ではなく、「ログの質がデバッグ速度とセキュリティレビュー能力を決定する」ものです。デプロイ前に5つの質問に答えられるか確認してください:最後の完全なThoughtは何か?最も最近バックエンドでブロックされた操作は何か?昨日のトランザクション数とGasの合計は?過去24時間でサーキットブレーカーはトリガーされたか?過去30日間にホワイトリスト違反の記録はあるか?30秒以内に答えられない場合、ログシステムを改善する必要があります。

図解
Agent Log System: Four Layers and Transaction Trace PathAgent 日誌四層架構:Thought Log → Tool Call Log → Validation Log → On-chain Log,展示一筆交易的完整追蹤路徑和 Prompt Injection 的日誌特徵。Agent Log System: Four Layers + Transaction Trace Path1. Thought LogLLM reasoning chainDecision basis + cited dataMost important · most neglected2. Tool Call LogTool name · params · raw returnLatency · success/failVerify Thought Log numbers3. Validation LogEach check resultAPPROVED / BLOCKEDKey for attack detection4. On-chain Logtx_hash · Gas · confirm · resultGround truth of cost/resultTransaction Trace Path (reverse)Step 1: On-chain log → find tx_hash + broadcast timee.g. 2026-06-27 03:13:05 UTC · tx: 0xabc...Step 2: Validation log → find APPROVED (t-60s)amount=5000 · target=Morpho · all checks PASSStep 3: Tool call log → triggering data (t-90s)get_morpho_apy: apy=5.1 · get_aave_apy: apy=4.2Step 4: Thought log → reasoning chain (t-120s)0.9% diff exceeds threshold · gas ok · rebalance to MorphoPrompt Injection Log Signatures1 Thought: off-task goal (transfer to 0xMalicious...)2 Tool call: normally-uncalled tools or non-whitelist addresses3 Validation: repeated BLOCKED targeting same unknown address4 Mismatch: Thought cites APY not matching Tool Call returnAI Agent Bible · aiagent-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
MCPとは何か?なぜ2025年のすべてのAI AgentがMCPについて話しているのか
beginners · 06/27
クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク
beginners · 06/22
最初のCryptoエージェントを動かす方法:ゼロから始める完全ガイドと、ほとんどの人がやらかすミス
beginners · 06/17
オンチェーンエージェントとは?あなたが使ってきたすべてのAIツールとの違いは一つの点にある
beginners · 06/15