ゼロトラスト・ゼロナレッジベースのアイデンティティセキュリティと特権アクセス管理(PAM)で知られるサイバーセキュリティプロバイダーであるKeeper Security APAC Co, Ltd.は、AI開発環境におけるタスクの安全な自動化を可能にする「エージェントキット」の発売を発表しました。.
エージェントキットは、Keeper Secret ManagerとCommanderがClaude Code、Cursor、Codex、GitHub Copilotなどの主要なAIコーディングエージェントと直接統合するための一連の機能です。セキュリティ設定と管理タスクの安全な自動化を可能にします。.
近年、多くの企業がAIエージェントを開発プロセスに組み込む一方で、新たな課題も浮上しています。特に大きな課題は、AIのプロンプト履歴に特権認証情報が残ってしまうリスクです。従来、AIエージェントがインフラ操作を行うためには、開発者がチャットでAPIキーやデータベースの認証情報を入力する必要がありました。その結果、機密情報が外部ログや学習データに保存されるリスクがありました。.
こちらもお読みください: クラウドストライク、Charlotte AI AgentWorksのエコシステムを発表
エージェントキットはこの課題に対応します。AIエージェントは キーパー‘のCLIツール ( Commander と Keeper Secret Manager CLI ) を使用し、開発者の認証セッション内でコマンドを実行します。これにより、機密情報を外部に公開することなく処理することができます。.
さらに、ホスト型または統合型のAI環境を使用しているチームのために、MCP(Model Context Protocol)サーバーの統合も提供しています(DockerおよびNode構成と互換性があります)。このメカニズムにより、ローカルのCLIを使用せずに、実行中のMCPサーバー経由で秘密を取得することができます。.
AIエージェントがKeeperのCLIツールを使用する場合でも、すべての操作はロールベースのアクセスコントロールと監査ロギングの対象となります。.
ソース PRタイムズ


