新たなセキュリティの挑戦
最近、AI技術が進化する中、開発現場でAIエージェントの活用が進んでいますが、それに伴って新たなセキュリティの課題も浮上しています。特に、開発者がAIエージェントに特権認証情報を提供しなければならない状況が多く、このプロセスにはリスクが伴います。企業は機密情報と安全性の確保の間で悩むことが増えてきました。
Agent Kitの登場
ここで、Keeper Securityが発表した「Agent Kit」が救世主となります。この新しいツールは、Keeperが提供するシークレットマネージャーとコマンダーを、人気のあるAIコーディングエージェントと直接連携させる機能を持っています。これにより、開発者は従来のように機密情報をチャット上に入力することなく、AIエージェントを安全に利用できます。
Agent Kitは、特に以下の機能に焦点を当てています。
シークレットの安全な取得
Agent Kitは、Keeperのシークレット取得機能を活用し、認証情報をローカルに注入することで、機密情報がユーザーの目の前に表示されることを防ぎます。
ボルト管理の自動化
また、ユーザーやチームの管理、監査対応を自動的に行うことができ、より効率的なボルト管理を実現します。これにより、開発者は面倒な管理作業から解放されます。
設定の自動化
さらに、Keeperのセキュリティ環境を自動で構築する機能もあり、新しいプロジェクトを開始する際にも、初期段階から安全な状態を整えられるようになっています。これにより、開発者はより安心してプロジェクトに取り組むことができます。
AIエージェントとの連携
他にも、AI環境を利用するチーム向けに、モデルコンテキストプロトコル(MCP)サーバーとの連携もサポートしています。これにより、ローカルのCLIを使用することなく、安全にシークレットが取得できる仕組みを提供します。
セキュリティの維持
重要な点として、AIエージェントがKeeperのCLIツールを使用する場合でも、すべての操作はロールベースのアクセス制御と監査ログの対象となります。このように、セキュリティを維持しつつ、効率的な作業が可能になります。
企業の声
Keeper SecurityのCTOであるクレイグ・ルーリー氏は、以下のように述べています。「Agent Kitは、AIエージェントが企業の重要データとどのように安全にやり取りすべきか、その基準を示すものです。開発者自身の認証セッション内でコマンドを処理することで、ゼロ知識の原則を遵守しつつ、AIのスピードを活かした開発が実現できます。」
この新ツールにより、開発スピードと安全性を両立させることが可能になりました。Keeper Securityは、AIが単なるツールから、セキュリティのパートナーとして進化することを目指しています。
Agent Kitの入手方法
Agent KitはApache 2.0ライセンスのもとオープンソースとして公開され、公式のKeeper Security GitHubやマーケットプレイスからアクセスできます。これにより、世界中の企業がこの革新的なツールを利用できるようになります。
Keeper Securityとは
Keeper Securityは、150以上の国で広範な企業と利用者に対し、セキュリティソフトウェアを提供している急成長中の企業です。ゼロ知識やゼロトラストの概念を基に構築されたプロダクトが、サイバー攻撃からの防護を強化しています。主力製品であるKeeperPAM®は、ユーザーやデバイス、インフラ全体を守るクラウドネイティブプラットフォームとして高く評価されています。
安全性と迅速な開発の両立を実現するAgent Kit。これからの開発ワークフローにおいて、欠かせない存在となることでしょう。期待が高まります。