Agent approvals & security
OpenAI 最終確認
コーディングエージェントの能力をサンドボックスと承認境界で制限する例を支えます。
Chapter Sources
実行主体の身元——短命な実行に限定された権限を
紙面の脚注番号と安定した出典IDを対応させています。URLが移転した場合も、出典IDを維持したまま参照先と状態を更新します。
OpenAI 最終確認
コーディングエージェントの能力をサンドボックスと承認境界で制限する例を支えます。
Amazon Web Services 最終確認
サーバーレスアプリケーションの資源境界とネットワーク境界を明示する設計を支えます。
Amazon Web Services 最終確認
小さな単一目的関数へ専用IAMロールを割り当て、最小権限へ寄せる設計を支えます。
Amazon Web Services 最終確認
Lambdaが実行ロールを引き受け、一時資格情報を実行環境へ提供する仕組みを支えます。
https://docs.aws.amazon.com/lambda/latest/dg/permissions-source-function-arn.html
Microsoft 最終確認
Azure IMDSからマネージドIDのアクセストークンを取得する仕組みを支えます。
Google Cloud 最終確認
メタデータサーバからサービスアカウントのアクセストークンを取得する仕組みを支えます。
https://docs.cloud.google.com/compute/docs/access/authenticate-workloads
AWS 最終確認
CIS AWS Foundations Benchmark由来の検査IAM.3が、IAMユーザーのアクセスキーを90日以内にローテーションすることを求める基準であることを支えます。
https://docs.aws.amazon.com/securityhub/latest/userguide/iam-controls.html
NIST 最終確認
ネットワーク上の位置だけでは暗黙の信頼を与えないゼロトラストの原則を支えます。
The White House 最終確認
米国連邦機関にゼロトラストアーキテクチャへの移行計画を求めた政策上の根拠です。
Google Cloud 最終確認
ネットワーク位置に依存せず、ワークロードとサービスの身元を確かめるGoogleの社内実践を支えます。
IETF 最終確認
subject token、actor token、resource、audience、scopeを用いたトークン交換の標準語彙を支えます。
PostgreSQL Global Development Group 最終確認
通常のSQL権限に加え、行単位で参照・変更を制限するポリシーを支えます。
https://www.postgresql.org/docs/current/ddl-rowsecurity.html
PostgreSQL Global Development Group 最終確認
通常のSETはセッションへ残り、SET LOCALは現在のトランザクション終了までに限定される挙動を支えます。
PgBouncer 最終確認
セッションプーリングとトランザクションプーリングで接続の再利用単位が異なることを支えます。
Cloudflare 最終確認
「実行を信用しない」を規則に、タスク開始時の権限の交差による能力の天井と、実行中に触れた資源に応じて残りの能力を狭める一方向の絞り込み(Trust Ratchet)、多段委任へのRFC 8693 actor連鎖の利用を提案していることを支えます。
IETF 最終確認
audクレームによる受信者の限定と、jtiクレームによる再利用の防止という語彙を支えます。
IETF 最終確認
盗まれたトークンの影響を対象の限定で狭めること、および送信元への結び付けが別の対策であることを支えます。
Alexandra E. Michael, Franziska Roesner 最終確認
権限の指定・導出と実行時の強制を別々の層として比較する分類と、調査対象21件に三つの設計目標を同時に満たす提案がないという整理を支えます。