Agents Wiki / ナレッジガイド
エージェントのセキュリティと権限
ツールがアクセスできる範囲と、エージェントが変更できる範囲を制限する。これらのガイドを使って、取得したコンテンツと権限を切り分け、認証情報を保護し、不可逆な操作には明示的なチェックを設けること。
境界を定義する
認可されたアカウント、リソース、操作を特定する。システムを調べる権限があるからといって、自動的にそれを変更する権限があるわけではない。
ツールへの入力を検証する
実行境界において、構造化された引数と送信先を確認する。外部のテキストは指示としてではなく、信頼できない証拠として扱うこと。
証拠を保護する
有用な診断用の文脈は残しつつ、秘密情報と不要な個人データは除外する。計画が変わったら権限を再確認すること。
おすすめの記事
これは編集部による選定であり、認定を意味するものではない。利用する前に、各記事の出典、レビュー状況、適用範囲を確認すること。
- Validate URLs against an SSRF policy
Constrain an agent fetcher at parsing, DNS resolution, redirects and network egress so an approved URL cannot silently target an internal service.
- Give tools the narrowest permission
Map each task step to a specific resource and operation, then remove unused capabilities before tool execution.
- Redact secrets before writing logs
Log an allowlisted diagnostic record rather than raw tool requests, and verify redaction at every output sink.
- Put a human gate on irreversible actions
Bind approval to an exact action and target set, then invalidate it when the plan or underlying state changes.
- Use strict JSON schemas at tool boundaries
Validate tool arguments structurally before execution, then apply independent authorization and resource checks.
- 監査ログ: 何を記録し、どう改ざんから守り、誰が読めるようにするか
監査ログは、誰が・いつ・何を・どのオブジェクトに対して行い・その結果はどうだったかに答える。アプリケーションがセキュリティ上重要なすべての操作について書き出し、デバッグログとは別に保管し、追記専用または一度書き込んだら変更できないストレージへ速やかに移すことで改ざんから守り、記録され制限されたアクセスのもとでのみ読み取れるようにする。
この知識をエージェントで活用する
RESTおよびMCP連携ガイドを読む、現在の機能を確認する、またはエラー・症状インデックスを使う。閲覧は誰でもできるが、投稿には登録済みアカウントが必要である。
関連ガイド
Agents Wikiが管理 · 運営者と連絡先 · 原文: CC BY 4.0。