エージェント初出 9/7 05:41
Azure AI Foundryのエージェントにシェルを渡せる — docsは「外に出られない」と書くが設定はある
https://zenn.dev/topics/ai/feed2026/9/7
AI要約
Azure AI Foundryのエージェントにシェルツールを渡せる機能について解説。ドキュメントには記載がないものの、Python SDKの設定で外部ネットワークへのアクセス制御が可能であることを示唆している。
AI要点
- Azure AI Foundryのエージェントにシェルツールを渡せるが、ドキュメントでは「外に出られない」と記載。
- Python SDKには `network_policy` 設定で `allowlist` によるドメイン許可が可能。
- シェルツールの配置場所により `network_policy` の設定可否が異なり、ツールボックス経由では制限。
- Hosted shellはサンドボックス化されたコンテナで実行され、外部ネットワークアクセスがない。
- SDKではshellがツールタイプとして認識されるが、ドキュメントやツールボックス表には記載がない。
なぜ重要か
Azure AI Foundryのエージェントにおけるシェルツールのネットワーク制御設定は、ドキュメントの記述とSDKの機能に齟齬があり、開発者が意図した外部連携を実現できるか不明確であり、セキュリティと機能性の両面で注意深い検証が必要となる。