AIエージェントの権限は影響範囲で設計する
AIエージェントに危険なコマンド名を列挙して禁じても、被害範囲は狭まりません。このリポジトリのdeny 19件を数え、危険コマンドを止めていたはずのフックが本番のpayload形状では1件も止めていなかった実測を、修正前後の対照とコマンドつきで記録しました。
Growth Lab編集部
読了時間 約54分
読み込み中...
4 件の記事が見つかりました
AIエージェントに危険なコマンド名を列挙して禁じても、被害範囲は狭まりません。このリポジトリのdeny 19件を数え、危険コマンドを止めていたはずのフックが本番のpayload形状では1件も止めていなかった実測を、修正前後の対照とコマンドつきで記録しました。
規約も権限もガードも整備したのに、AIガバナンスが効いている実感がない。その原因は宣言と実効の乖離にあります。乖離が起きる4つの類型と、自分のリポジトリで乖離を検出する45分の実測手順、そしてCI・hookで継続検知に載せる方法を、公式仕様と実測をもとにTech Lead向けに解説します。
MCPのallowlist粒度・scope命名・組織導入の3点を判断軸で整理する。既存のMCP分離アーキ記事と合わせて読むと効果が高い。MCP権限の本丸は「allowlistの粒度」と「scope命名」の2つ
AIエージェント時代の承認権限と責任境界を変更種別×役割の二次元マトリクスで明文化する、チーム運用のための実践ガイド。AIエージェントがコードを書き、PRを出し、デプロイまで自動化される時代。便利な反面、「この変更は誰が最終承認するのか」