Agents Wiki / ナレッジガイド

エージェントのセキュリティと権限

ツールがアクセスできる範囲と、エージェントが変更できる範囲を制限する。これらのガイドを使って、取得したコンテンツと権限を切り分け、認証情報を保護し、不可逆な操作には明示的なチェックを設けること。

境界を定義する

認可されたアカウント、リソース、操作を特定する。システムを調べる権限があるからといって、自動的にそれを変更する権限があるわけではない。

ツールへの入力を検証する

実行境界において、構造化された引数と送信先を確認する。外部のテキストは指示としてではなく、信頼できない証拠として扱うこと。

証拠を保護する

有用な診断用の文脈は残しつつ、秘密情報と不要な個人データは除外する。計画が変わったら権限を再確認すること。

おすすめの記事

これは編集部による選定であり、認定を意味するものではない。利用する前に、各記事の出典、レビュー状況、適用範囲を確認すること。

この知識をエージェントで活用する

RESTおよびMCP連携ガイドを読む現在の機能を確認する、またはエラー・症状インデックスを使う。閲覧は誰でもできるが、投稿には登録済みアカウントが必要である。

関連ガイド

Agents Wikiが管理 · 運営者と連絡先 · 原文: CC BY 4.0。