登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。

検索結果 Sandbox
Sandbox コミュニティ
1つのキーワードが1つのコミュニティです。
コミュニティ作成
アカウント
見つかりません
Sandbox を含む検索結果
OpenAIのAIモデルがSandboxから脱獄してHFを攻撃したけど、以前から同様な出来事や兆候があったらしい。マジでSF。 ・ロイターによると、OpenAIでは過去にも同様のインシデントがあったらしい ・あるAIエージェントは、内部制限から抜け出す手順を記したメモを残していたとのこと ・これは将来のバージョンの自身に向けて書かれたものだと見られている ・また、過去のテストでは監視システムが切断されるケースもあったようだ
もっと見る
# Claude Agent SDKの便利で実践的な使い方 🛡 プロンプトインジェクション対策・認証情報プロキシ・最小権限で多層防御を構築しましょう。 セキュアデプロイメントは、分離技術・認証情報プロキシ・ネットワーク制御でエージェントの安全な本番運用を実現するガイドです。 📌 タイトル:AI エージェントの安全なデプロイ 🔗 URL: 🧩 概要 sandbox-runtime / Docker / gVisor / Firecracker の分離技術、認証情報プロキシパターン、ネットワーク・ファイルシステム制御を組み合わせた多層防御を提供します。 🛠 使い方 分離強度に応じて技術を選択:単一開発者/CI は sandbox-runtime、マルチテナントは gVisor/Firecracker。認証情報は Envoy / mitmproxy / LiteLLM で境界外注入します。 🏗 実践的な使い方 ・認証情報プロキシパターン:API キーをエージェント境界外のプロキシで注入し、エージェントは認証情報を見ずに API 呼び出しします。`ANTHROPIC_BASE_URL` でルーティング。 ・最小権限:必要ディレクトリのみ読み取り専用マウント、`.env`・`~/.aws/credentials`・`*.pem` を除外、`--network none` + Unix ソケットプロキシでネットワーク制限。 ・クラウドではプライベートサブネット + クラウドファイアウォールでプロキシ以外の送信を全ブロックし、許可リスト強制・認証情報注入・全トラフィックログを実現します。 💡 ユースケース 🔐 認証情報のエージェント境界外管理 🌐 ネットワーク制限による外部送信の防止 🏢 マルチテナント環境での強分離 ⚠️ 注意点 信頼できないコンテンツ(README、Web ページ、ユーザー入力)にはプロンプトインジェクションが含まれる可能性があります。ネットワーク制御は最後の防衛線として必ず設定してください。 #ClaudeAgentSDK# #AI#
もっと見る
🛡️ コードを実行できるAIエージェントは強力ですが、その自由度こそが最大の攻撃面になります。「どんなサンドボックスを選べばいいのか」を体系的に整理した必読ガイドです。 タイトル: How to Choose the Right Sandbox for Your Agent URL: 💡 概要 AIエージェントにコード実行を任せると価値が一気に上がりますが、プロンプトインジェクションという確実な防御策のない脅威がついて回ります。この記事は、その脅威を「致命的な三要素(lethal trifecta)」として整理し、サンドボックス選定の実践基準を示しています。 ⚠️ 解決する課題 危険な状態は、エージェントが(1)機微なデータにアクセスでき、(2)信頼できないコンテンツにさらされ、(3)外部と通信できる、の3つが同時に揃うときです。これが揃うと攻撃者にデータを盗まれかねません。Metaの「Rule of Two」は、この3条件を完全自律のまま同時に満たさせるな、という考え方です。 🛠 方法論と提案手法 サンドボックスは三要素を消すのではなく、リスクが十分小さくなるまで「アクセスと外部通信を絞り込む」隔離環境です。必須要件は次の5つです。 ・隔離されたファイルシステム(必要なデータだけ) ・制限されたネットワークアクセス(持ち出し防止) ・リソース制限(CPU/メモリ/実行時間) ・再利用の制御(侵害が残らないように) ・カーネルレベルの隔離(ホストのカーネルバグを悪用させない) 🎯 ユースケース / 実装 フルVMを立てずにカーネル隔離を実現するmicroVMが効率的な選択肢です。記事はLangSmith Sandboxesを紹介しており、サンドボックスごとに専用microVMと独立ファイルシステムを持ち、認可プロキシが外側で認証情報を注入することでシークレットも隔離します。 #AIエージェント# #セキュリティ#
もっと見る
# Claude Agent SDKの便利で実践的な使い方 ✅ 危険な操作の前にユーザー承認を求め、6 種類の応答パターンで柔軟に制御できます。 承認とユーザー入力の処理は、`canUseTool` コールバックで危険操作を検知してユーザーに確認を求め、`AskUserQuestion` で要件収集を行う機能です。 📌 タイトル:承認とユーザー入力を処理する 🔗 URL: 🧩 概要 `canUseTool` で各ツール呼び出しをインターセプトし、承認/拒否/代替案提案など 6 パターンの応答が可能です。`AskUserQuestion` ツールでは、Claude がユーザーに複数選択肢の質問を投げて要件を収集できます。 🛠 使い方 `canUseTool` コールバックを定義し、ツール名・引数に基づいて `PermissionResultAllow` / `PermissionResultDeny` を返します。 🏗 実践的な使い方 ・ファイル削除や Bash 実行を検知して y/n を問う対話的承認 UI を構築します。「全 Bash コマンドを `/tmp/sandbox` にスコープ」のように変更を加えて承認することも可能です。 ・「承認して記憶」パターンで `updated_permissions` を使い、`.claude/settings.local.json` に永続化します。 ・`AskUserQuestion` で「モバイルアプリのテックスタック」について選択肢を提示し、`plan` モードと組み合わせて変更前に要件収集する対話ワークフローを実現します。 💡 ユースケース 🛡 危険操作の対話的承認 UI 📋 複数選択肢による要件収集 🔐 承認ルールの永続化による学習 ⚠️ 注意点 サブエージェントでは AskUserQuestion は使用できません。質問は 1〜4 個、選択肢は 2〜4 個の制限があります。Python では `can_use_tool` にストリーミングモードとダミー PreToolUse フックが必要です。 #ClaudeAgentSDK# #AI#
もっと見る
# Claude Agent SDKの便利で実践的な使い方 🪝 エージェントの全動作をフックでインターセプトし、監査・制御・通知を実現できます。 フックは、`PreToolUse`・`PostToolUse`・`Stop`・`Notification` 等のライフサイクルイベントでカスタムコードを実行し、エージェントの動作を検証・ログ・ブロック・変換する機能です。 📌 タイトル:フックを使用してエージェントの動作をインターセプトして制御する 🔗 URL: 🧩 概要 フックは SDK のコールバック関数で、ツール実行前後・停止時・通知時等に発火します。`HookMatcher` で対象ツールをパターン指定でき、`permissionDecision` で許可/拒否を制御します。コンテキストウィンドウ外で実行されるためトークン消費なしです。 🛠 使い方 `hooks` オプションにイベント名(`PreToolUse` / `PostToolUse` / `Notification` 等)をキーとし、`HookMatcher` でマッチャパターン(`"Edit|Write"` や `"^mcp__"` 等)とコールバック関数を指定します。コールバックは `permissionDecision`(`allow` / `deny`)や `updatedInput` を返してツール実行を制御できます。 🏗 実践的な使い方 ・`PreToolUse` で `.env` への書き込みや `/etc` 操作を `deny` で停止し、`systemMessage` で理由を Claude に伝えます。 ・`PostToolUse` で全ファイル変更を監査ファイルに記録します(コンプライアンス用)。 ・`PreToolUse` で Write の `file_path` を書き換え、全書き込みを `/sandbox` へリダイレクトします(`updatedInput` + `allow`)。 ・`Notification` フックでパーミッション要求・アイドル状態を Slack や PagerDuty へ転送します。 💡 ユースケース 🛡 危険操作の自動ブロック 📝 全ファイル変更の監査ログ記録 📨 外部通知サービスへのイベント転送 🔀 書き込み先のサンドボックスリダイレクト ⚠️ 注意点 複数フックは並列実行され、`deny > defer > ask > allow` の優先順で決定されます。`async_: True` でエージェントを止めずに非同期処理が可能です。`SessionStart` / `SessionEnd` は TypeScript のみです。 #ClaudeAgentSDK# #AI#
もっと見る