エージェント初出 7/30 08:30
AIエージェントに秘密を触らせない。op run だけでは足りなかった
https://zenn.dev/topics/ai/feed2026/7/30
AI要約
AIエージェントにAPIキーなどの秘密情報を扱わせる際のセキュリティ対策について解説。単なる`.env`管理だけでなく、ブローカー経由での利用や権限設定の重要性を強調。Claude Code特有の落とし穴も指摘。
AI要点
- AIエージェントに秘密情報(APIキー等)を扱わせる際、1Password参照でもシェル実行可能なエージェントは秘密を直接取得できてしまいます。
- 秘密情報をエージェントの文脈に載せないためには、ブローカ(MCP)を介して間接的に利用する構成が有効です。
- Claude Codeの権限設定(permissions.deny)で読ませたくないファイルを物理的にブロックすることが重要です。
- bypassPermissions設定下ではask(実行前確認)は素通りされるため、秘密保護はdeny設定に依存する必要があります。
なぜ重要か
AIエージェントに秘密情報を安全に扱わせるには、保存場所だけでなく、エージェントがアクセスできる経路を多層的に塞ぐ必要があります。ブローカ利用と権限管理の組み合わせが不可欠です。