開催日時: 2026/10/21 12:00 ~ 13:00 開催場所: (場所未定)
発表概要
AIエージェントは「コーディングを補完するツール」ではなく、タスクを受け取って自律的に判断・実行するメンバーになりました。任せる範囲を広げるほど渡す権限も広がり、自律性とセキュリティが二律背反になります。何もしなければ、AIはあなたと同じ権限で動きます。
本セッションでは、Claude Code をはじめとするローカル実行型のAIエージェントを対象に、設計を3点に整理します。①できること(settings.json による許可・禁止と、hooks による実行時判断)、②届く範囲(sandbox とコンテナによる二層の境界防御と、その限界)、③鍵の渡し方(クレデンシャル注入の4段階)。
特に③では、認証情報をSecrets Managerのような保管サービスに置いても、AI自身に取得権限があれば実質的に直読みと変わらない、という登壇者自身の失敗例を紹介します。守れるかどうかは、どこに置くかではなく誰が取り出すかで決まります。
2026年9月発表の技術同人誌『生成AI時代のクレデンシャルとパーミッション設計』に基づいた内容です。
登壇者
佐々木 拓郎
NRIネットコム株式会社 クラウドテクニカルセンター長
AWS Ambassador
Japan AWS Top Eng…