#サプライチェーンセキュリティ
「サプライチェーンセキュリティ」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から サプライチェーンセキュリティ に関連するノウハウを 3 件発信しています。
MCP公式レジストリのnamespace検証と信頼モデル
MCP公式レジストリはio.github.*のGitHub OAuthかcom.example形式のDNS TXTでnamespaceを検証するが、コード自体の脆弱性スキャンはnpmやPyPI側に委ねる設計です。
エージェントスキルのサプライチェーン攻撃を防ぐ設計
エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。
MCPサプライチェーンリスクとABOM——エージェント依存統制
200,000件超の脆弱なMCPインスタンスが示す通り、AIエージェントのサプライチェーンは主要攻撃経路だ。ABOM設計と多層統制でMCP依存リスクを管理する手順を解説する。