開催日時: 2026/10/21 12:00 ~ 13:00 開催場所: (場所未定)

発表概要

AIエージェントは「コーディングを補完するツール」ではなく、タスクを受け取って自律的に判断・実行するメンバーになりました。任せる範囲を広げるほど渡す権限も広がり、自律性とセキュリティが二律背反になります。何もしなければ、AIはあなたと同じ権限で動きます。

本セッションでは、Claude Code をはじめとするローカル実行型のAIエージェントを対象に、設計を3点に整理します。①できること(settings.json による許可・禁止と、hooks による実行時判断)、②届く範囲(sandbox とコンテナによる二層の境界防御と、その限界)、③鍵の渡し方(クレデンシャル注入の4段階)。

特に③では、認証情報をSecrets Managerのような保管サービスに置いても、AI自身に取得権限があれば実質的に直読みと変わらない、という登壇者自身の失敗例を紹介します。守れるかどうかは、どこに置くかではなく誰が取り出すかで決まります。

2026年9月発表の技術同人誌『生成AI時代のクレデンシャルとパーミッション設計』に基づいた内容です。

登壇者

佐々木 拓郎

NRIネットコム株式会社 クラウドテクニカルセンター長

AWS Ambassador

Japan AWS Top Eng…