#セキュリティ設計

「セキュリティ設計」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から セキュリティ設計 に関連するノウハウを 9 件発信しています。

Coworkの既定クラウド実行、中小企業は何を確認すべきか

Claude Coworkは2026年7月7日からクラウド実行が既定になった。中小企業がWeb・モバイル版を使う前に確認すべき3つの論点を、公式のアーキテクチャ文書から整理する。

Browser Use Toolの設計——要素参照とバッチ処理

Browser Use Tool(browser_toolset_20260801)は1ターンで複数アクションを逐次実行し、失敗時は後続を自動停止します。要素参照とタブ状態同期の設計を解説します。

Managed Agentsのセルフホストサンドボックス実装

Claude Managed AgentsのEnvironmentWorkerは、ツール実行を自社インフラに保ちながらメモリストアを既定15秒間隔(最短5秒)でローカルに同期する仕組みを持つ。

Managed AgentsのGitHubスキル読込と信頼境界

Managed Agentsはリポジトリの.claude/skillsをレビューなしで起動時に自動読込する。発見ルールと信頼境界の設計を一次情報から整理する。

Files API GAのfile_id共有リスクと防ぎ方

Claude Files APIは2026年8月27日にベータを終えGAとなったが、file_idはワークスペース内の全APIキーから参照可能で、テナント分離の設計が必須になる。

AIエージェントの暴走コスト対策——ステップ上限とスペンド制御

AIエージェントは悪意ある入力で無限ループに陥り月次コストが跳ね上がることがある。OWASP LLM10:2025のUnbounded Consumptionと、ステップ上限・Workspaceスペンド制御による防御設計を解説する。

エージェントスキルのサプライチェーン攻撃を防ぐ設計

エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。

AIエージェントの3層ゾーニング——コンテキスト汚染防止設計

AIエージェントが複数システムを自律横断する際の「コンテキスト汚染」を防ぐ、3層ゾーニングと感度タグ・境界チェック・RAGフィルタリングによる機密データ分離設計を解説します。

AIエージェントの認可モデル設計——RBAC・ABAC・ReBAC 選択指針

AIエージェントはタスク中に権限が変化するため静的なRBACだけでは機能しない。ABAC・ReBACとの組み合わせによる多層認可設計パターンと実装指針を解説する。