コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

執筆

実環境のインフラ上でAIを運用するための覚書

AIエージェントが触れるインフラ — アクセスマップ、最小権限のドリフト、監査、セルフホスト型ガバナンス — を運用するプラットフォーム、DevOps、セキュリティの各チームに向けた、実践的でベンダーニュートラルな記事をお届けします。

12 分で読めます

検証者がオフラインでチェックできる監査証拠

イベントごとの Ed25519 署名と OSCAL エクスポートを備えたハッシュ チェーン台帳が、作成元のシステムを信頼せずに、外部検証者が独立して確認できる監査証拠をどのように生成するか。

  • audit
  • ledger
  • OSCAL
  • Ed25519
  • compliance
記事を読む
8 分で読めます

フックPEP内: Claude Code内のdeny-closedポリシー

PEP がすべての Claude Code フック イベントをゲーティング、コンテキスト、または観察に分類し、イベントごとに正しい出力スキーマを接続し、不明なイベントを拒否してクローズする方法。

  • Claude Code
  • hooks
  • policy-as-code
  • deny-closed
記事を読む
10 分で読めます

許可されたものと観察されたもの: 第一級の所見としてのドリフト

AI エージェントの実行が許可されている内容と、AI エージェントの実行が観察されている内容との間の差異は、単なるログラインではなく、信頼レベルを伴う構造化された機密情報となります。

  • least-privilege
  • drift
  • access-map
  • observability
記事を読む
7 分で読めます

AIエージェントが実際に到達できる範囲:実インフラ上でのエージェントアクセスのマッピング

AIエージェントは認証情報を保持し、一部の操作を許可され、実際には別の操作を行っているところを観測されます。アクセスマップはそのギャップを——そして最小権限が静かに崩れた箇所を——可視化します。

  • agent-access
  • least-privilege
  • observability
  • audit
記事を読む
6 分で読めます

セルフホスト環境における Claude Code と MCP サーバーの監査

ペリメーターの外に出すことなく、Claude Code と MCP サーバーに対して監査人レベルの証跡を構築する方法:エージェントごとの ID、ハッシュチェーン化された台帳、信頼できない MCP シグナル。

  • MCP
  • Claude Code
  • audit
  • self-hosted
記事を読む
7 分で読めます

最小権限ドリフト: インシデント発生前に過剰権限のAIエージェントを検知する

AIエージェントは、誰かがレビューするよりも速く権限を蓄積していきます。許可された権限と観測された権限の差分、そしてアクセス時に強制されるポリシーによって、最小権限ドリフトを検知する方法を解説します。

  • least-privilege
  • ai-agents
  • policy-as-code
  • audit
記事を読む
7 分で読めます

セルフホスト型AIガバナンスとデータレジデンシー:最も強固なGDPR対応の論拠

なぜAIプラットフォームのセルフホスティングがGDPR下で最も強固なデータレジデンシー体制となるのか。ガバナンスツールがそもそもデータを一切受け取らないからです。保存するのはエッジであり、ペイロードではありません。

  • data-residency
  • gdpr
  • self-hosted
  • ai-governance
記事を読む