#セキュリティ設計
「セキュリティ設計」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から セキュリティ設計 に関連するノウハウを 9 件発信しています。
Coworkの既定クラウド実行、中小企業は何を確認すべきか
Claude Coworkは2026年7月7日からクラウド実行が既定になった。中小企業がWeb・モバイル版を使う前に確認すべき3つの論点を、公式のアーキテクチャ文書から整理する。
Browser Use Toolの設計——要素参照とバッチ処理
Browser Use Tool(browser_toolset_20260801)は1ターンで複数アクションを逐次実行し、失敗時は後続を自動停止します。要素参照とタブ状態同期の設計を解説します。
Managed Agentsのセルフホストサンドボックス実装
Claude Managed AgentsのEnvironmentWorkerは、ツール実行を自社インフラに保ちながらメモリストアを既定15秒間隔(最短5秒)でローカルに同期する仕組みを持つ。
Managed AgentsのGitHubスキル読込と信頼境界
Managed Agentsはリポジトリの.claude/skillsをレビューなしで起動時に自動読込する。発見ルールと信頼境界の設計を一次情報から整理する。
Files API GAのfile_id共有リスクと防ぎ方
Claude Files APIは2026年8月27日にベータを終えGAとなったが、file_idはワークスペース内の全APIキーから参照可能で、テナント分離の設計が必須になる。
AIエージェントの暴走コスト対策——ステップ上限とスペンド制御
AIエージェントは悪意ある入力で無限ループに陥り月次コストが跳ね上がることがある。OWASP LLM10:2025のUnbounded Consumptionと、ステップ上限・Workspaceスペンド制御による防御設計を解説する。
エージェントスキルのサプライチェーン攻撃を防ぐ設計
エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。
AIエージェントの3層ゾーニング——コンテキスト汚染防止設計
AIエージェントが複数システムを自律横断する際の「コンテキスト汚染」を防ぐ、3層ゾーニングと感度タグ・境界チェック・RAGフィルタリングによる機密データ分離設計を解説します。
AIエージェントの認可モデル設計——RBAC・ABAC・ReBAC 選択指針
AIエージェントはタスク中に権限が変化するため静的なRBACだけでは機能しない。ABAC・ReBACとの組み合わせによる多層認可設計パターンと実装指針を解説する。