会員登録すると
学習することができます。
会員登録する(無料)
学習することができます。
登録済みの方はこちら
ログイン
学ぶ目的
エージェントは「あなたの権限」で動く
AIエージェントにファイル操作やAPIのキーを渡すと、エージェントはあなたにできることを全部できる状態になります。前回のプロンプトインジェクションで操られたら、その権限がそのまま使われます。
最小権限:やることに必要な分だけ渡す
| 渡し方 | 例 |
|---|---|
| 読むだけで足りるなら、読み取り専用 | 調べもの・要約・レビュー |
| 対象を絞る | 特定のフォルダ、特定のテーブルだけ |
| 期限を切る | 作業が終われば使えなくなるキー |
| 本番と分ける | まず検証用の環境で動かす |
naminori での実例
このサイトの管理用に、AIからデータを扱えるMCPサーバーを運用しています。そこでは次のように区切っています。
- 権限は3段階: 参照のみ/参照と作成・更新(削除は不可)/削除まで可
- キーには有効期限があり、触れてよいテーブルを限定できる
- キーそのものは保存せず、照合用の値だけを持つ
- 誰が・いつ・何をしたかを、個人情報を伏せた上で記録する
「削除できる」を別の段階に分けているのは、取り返しのつかない操作だからです。
確認を挟む線
どこで人間が確認するかは、取り返しがつくかと外に影響するかで決めます。
- 確認なしでよい: 読む、下書きを作る、手元で試す
- 確認を挟む: 削除する、送信する、公開する、お金が動く、依存を足す
記録を残す
事故は起きる前提で考えます。何が起きたかを後から追えるよう、エージェントの操作は記録に残します。
この講座のまとめ
AIは速く書き、速く動きます。人間の仕事は、どこを読むか、何を渡すか、どこで止めるかを決めることです。
このレクチャーで学ぶこと
- エージェントは渡した権限をそのまま使う
- 最小権限の4つの渡し方とnaminoriでの実例
- 人間の確認を挟む線の引き方
質問
まだ質問は投稿されていません。
質問投稿
ログイン後に質問の投稿ができます。