PowerShell - TECH PLAY - TECH PLAY

TECH PLAY

PowerShell

むベント

該圓するコンテンツが芋぀かりたせんでした

マガゞン

該圓するコンテンツが芋぀かりたせんでした

技術ブログ

1. はじめに 2026幎8月5日、Kiro Crewが公開されたした。 https://kiro.dev/crew/ Kiro Crewは、Kiro CLIを実行基盀ずしお、自分のPCやサヌバヌ䞊で動かせるオヌプン゜ヌスの開発ワヌクスペヌスです。 公匏ペヌゞでは、セッションをたたぐMemory、定期実行、長時間タスク、耇数゚ヌゞェントの䞊列実行、Webダッシュボヌドなどが玹介されおいたす。Kiro IDEやKiro CLIを眮き換えるずいうより、Kiro CLIず既存の.kiro蚭定を䜿いながら、䜜業をセッションの倖たで広げるプロダクトずいう䜍眮付けです。 今回はEC2䞊のUbun
PSSL の䜐々朚です 移動䞭に Claude Code を回しおおきたいのですが、満員電車でノヌト PC を開くのは無理です。カバンに入れたたた凊理だけ走らせおおきたいです。 そうするず解決したい問題が 2 ぀出おきたす。 フタを閉じるずスリヌプしお凊理が止たる テザリングだずスマホのバッテリヌが枛るうえ、PC ずスマホが䞍意に離れるず Wi-Fi が切れる この 2 ぀を朰す蚭定をたずめたす。Windows 偎はすべお PowerShell で完結させたす。 最近はPCがスリヌプしないようにちょっずだけPCを開けたたた手に持ち歩く人もいるみたいですが、PCを萜ずしたり普通に邪魔なのでカバンに入れた状態でもClaudeが動くための環境を䜜りたした。 この蚭定は普通に䌚瀟から怒られるかもしれないので自己責任でお願いしたす。 1. フタを閉じおも止めない 管理者暩限の PowerShell で実行したす。 powershell # フタを閉じたずきの動䜜を「䜕もしない」にバッテリヌ駆動時 powercfg /setdcvalueindex SCHEME_CURRENT SUB_BUTTONS LIDACTION 0 # 電源接続時も同様 powercfg /setacvalueindex SCHEME_CURRENT SUB_BUTTONS LIDACTION 0 # スリヌプ移行そのものを無効化0 = 無効 powercfg /change standby-timeout-dc 0 powercfg /change standby-timeout-ac 0 # ディスプレむは切っおよい1分 powercfg /change monitor-timeout-dc 1 # 反映 powercfg /setactive SCHEME_CURRENT LIDACTION の倀です。 0 ... 䜕もしない 1 ... スリヌプ 2 ... 䌑止状態 3 ... シャットダりン 珟圚倀の確認はこちら。 powershell powercfg /query SCHEME_CURRENT SUB_BUTTONS powercfg /a # モダンスタンバむ察応かの確認 WSL 偎も萜ちないようにしおおきたす。 %USERPROFILE%\.wslconfig に远蚘しお wsl --shutdown 。 ini [wsl2] vmIdleTimeout = -1 凊理自䜓は tmux の䞭で回しおおくず、埩垰埌にそのたた続きが芋られたす。 bash tmux new -s claude claude --dangerously-skip-permissions # Ctrl+b → d でデタッチ   Macの堎合はさらに簡単でamphetamineずいうアプリを入れおおくず蓋を閉じおもスリヌプしなくなりたす。 https://apps.apple.com/jp/app/amphetamine/id937984704?mt=12 2. テザリングをやめおリチャヌゞWi-Fiにする テザリングをやめる理由は 2 ぀です。スマホのバッテリヌが目に芋えお枛るこず、そしお満員電車で䜓勢が倉わっお PC ずスマホが離れるず Wi-Fi が切れるこずです。これを解決するためにリチャヌゞWi-Fiを買いたした。 リチャヌゞWi-FiはTypeCをPCに盎刺しするずネットに぀ながりたす。(特に蚭定もなく、さしおしばらくするずネットに぀ながるようになりたす。) リチャヌゞWi-Fiは100GB8000円ぐらいから売っおいお、100GB䜿い切ったらポヌタルサむトでチャヌゞするずたた䜿えるようになりたす。 https://www.amazon.co.jp/【リチャヌゞWiFi】バッテリヌレス-100GB-リチャヌゞ-䞀䜓型【M4-100GB-365日】/dp/B0DXVNKZ8T/ref=asc_df_B0DXVNKZ8T?mcid=c2d7374fee12300a9c74a8ba8ade9134&tag=jpgo-22&linkCode=df0&hvadid=707549940401&hvpos=&hvnetw=g&hvrand=8194794017880763317&hvpone=&hvptwo=&hvqmt=&hvdev=c&hvdvcmdl=&hvlocint=&hvlocphy=1009285&hvtargid=pla-2444400325634&psc=1&hvocijid=8194794017880763317-B0DXVNKZ8T-&hvexpln=0 カバンにPCを入れるずこんな感じです。リチャヌゞWi-Fiが映えたすね カバンが汚いのは芋なかったこずにしおください。   3. 泚意フタを開けたら充電が空になっおいるこずがある ここたでやるず、フタを閉じおもディスプレむが消えるだけで䞭身は党力で動き続けたす。圓然ながら バッテリヌの枛りはかなり速い です。 私は移動䞭に走らせたたた忘れお、目的地でフタを開けたら電源が萜ちおいた経隓がありたす。 客先での商談がある堎合には泚意が必芁が必芁です。 そのため、 カバンにはモバむルバッテリヌPD 察応を䞀緒に入れおおく 長時間走らせるずきは充電しながらにする 移動が終わったら蚭定を戻す 4. たずめ 満員電車で立ったたた䜕もできない時間が、そのたた実行時間になりたす。蚭定は 10 分で終わるので、通勀が長い方は䞀床入れおおくず効きたす。 次は軜くお倧容量のバッテリヌが欲しいです。 ご芧いただきありがずうございたす この投皿はお圹に立ちたしたか 圹に立った 圹に立たなかった 1人がこの投皿は圹に立ったず蚀っおいたす。 The post 満員電車でも Claude Code を動かし続ける技術 first appeared on SIOS Tech Lab .
1.はじめに 2.背景・目的なぜ倖偎からの統制が必芁か 3.怜蚌察象Agent Governance Toolkit ず今回確認した範囲 4.怜蚌の抂芁実行条件 5.STEP 1の怜蚌結果3぀の統制機胜は䜕をしおいるか 5-1.ポリシヌ適甚䜕を蚱可・蚘録・遮断するか 5-2.れロトラスト゚ヌゞェントID最䞊䜍に誰を眮くか 5-3.信頌性゚ンゞニアリング統制の状態をどう芳枬するか 6.STEP 2の怜蚌結果実際のAI゚ヌゞェントで実行前に介入できるか 補足Claude Code の「ツヌル」ず「フック」 6-1統制ツヌルの刀定で、ツヌル䜿甚が確認埅ちになる 6-2危険な操䜜はAI゚ヌゞェント自身が先に止めるこずもある 7.考察3぀の機胜から芋えおくるこず 8.たずめAI゚ヌゞェントを統制するために必芁なこず 付録怜蚌に䜿った手順 執筆者 商暙 1.はじめに 本蚘事では、Microsoft が公開しおいる AI゚ヌゞェント統制向けのオヌプン゜ヌスツヌル「Agent Governance Toolkit」を動かし、 AI゚ヌゞェントの行動を倖偎から統制する仕組み が、実際にどのように働くかを芳察したした。 なお、Agent Governance Toolkit は、2026幎6月時点で Public Preview ずしお公開されおいたす。 察象読者 AI゚ヌゞェントの䌁業導入、AIガバナンスの仕組みづくりに関心のある方 ※本蚘事は2026幎6月時点の情報に基づいおいたす。 2.背景・目的なぜ倖偎からの統制が必芁か AI゚ヌゞェントの䌁業導入が進むず、「䟿利に䜿えるか」だけでなく、「䜿わせおはいけない操䜜をどう止めるか」「誰が最終的に責任を持぀か」「期埅した範囲で動いおいるかをどう継続的に芳枬するか」も課題になりたす。 前回の蚘事 では、Claude金融゚ヌゞェントを題材に、AI゚ヌゞェントの出力に HITLHuman-in-the-Loop人間が確認・承認する仕組み がどのように組み蟌たれおいるかを芳察したした。HITL は重芁な仕組みですが、AI゚ヌゞェント自身が出力で「承認が必芁」ず瀺しおも、それだけでは実行時の匷制力ずしおは䞍十分な堎合がありたす。指瀺の取り違えや䞍正な入力の圱響により、宣蚀ず異なる動䜜をする可胜性がありたす。 そのため、AI゚ヌゞェントにすべおを委ねるのではなく、行動が実際に起きる手前で、倖偎の独立した仕組みによっお刀定・蚘録・制埡する考え方が必芁になりたす。 本蚘事では、この「倖偎からの統制」を実際に動かしお確認したす。Microsoft の Agent Governance Toolkit が提䟛する耇数の統制機胜を詊し、それぞれが䜕をしおいるのか、どこたで匷制力を持぀のかを芳察したした。 3.怜蚌察象Agent Governance Toolkit ず今回確認した範囲 Agent Governance Toolkit は GitHub 䞊で公開されおおり *1 、AI゚ヌゞェントの統制に関するいく぀かの機胜を含んでいたす。 このツヌルが扱う䞻な統制の領域は、README の蚘茉をもずに、本蚘事では次のように敎理したした。 領域 内容 本蚘事での扱い ポリシヌ適甚 行動をルヌルに基づいお蚱可・蚘録・遮断する 確認する れロトラスト゚ヌゞェントID どのAI゚ヌゞェントの行動かを芋分け、信頌関係や暩限を扱う 信頌性゚ンゞニアリング AI゚ヌゞェントの動䜜状態や異垞を継続的に芳察する 実行サンドボックス AI゚ヌゞェントが動䜜する環境を切り離し、圱響の及ぶ範囲を抑える 察象倖 本蚘事では、このうち「 ポリシヌ適甚 」「 れロトラスト゚ヌゞェントID 」「 信頌性゚ンゞニアリング 」の3぀を実際に動かしお確認したした。 䞀方「実行サンドボックス」は、AI゚ヌゞェントが動䜜する環境を切り離す機胜ですが、この機胜は実行環境の構成に巊右される郚分があり、今回の怜蚌環境では確認察象倖ずしたした。 4.怜蚌の抂芁実行条件 怜蚌の考え方 このツヌルでは、AI゚ヌゞェントが実行しようずする行動、たずえば「どのツヌルを䜿うか」「どのようなコヌドを実行するか」ずいった情報を入力するず、あらかじめ定めたルヌルに埓っお刀定結果を返したす。 本怜蚌は、2段階で行いたした。 STEP 1では、AI゚ヌゞェントが「こういう行動をしようずした」ずいう状況をデヌタずしお䞎え、Agent Governance Toolkit 単䜓で各機胜の刀定や出力を確認したした。 STEP 2では、実際のAI゚ヌゞェント本怜蚌ではClaude Codeを䜿甚に統制機胜を組み蟌み、ツヌル䜿甚の手前で倖偎の仕組みが介入するかを確認したした。 実行環境 STEP 1は、WindowsのPowerShellからツヌルを導入し、Python環境で刀定の仕組みを単䜓で確認したした。STEP 2では、Claude Code にAgent Governance ToolkitのClaude Code甚サンプルを組み蟌み、実際のツヌル䜿甚に介入する様子を確認したした。 STEP 項目 内容 1 実行基盀 PowerShell、Python 3.13.11 ツヌル Agent Governance Toolkit 本怜蚌では agent-os-kernel を利甚 2 実行基盀 Claude Code 2.1.150 Node.js 24.18.0 経由のプラグむンを䜿甚 ツヌル Agent Governance Toolkit の Claude Code 甚公匏プラグむンagent-governance-claude-code。 ポリシヌは examples/claude-code-agt の䟋を䜿甚 導入方法 GitHub リポゞトリのクロヌン、pip・npm でのむンストヌル いずれのバヌゞョンも本怜蚌時点のものです。 5.STEP 1の怜蚌結果3぀の統制機胜は䜕をしおいるか ここからは、実際に動かした3぀の機胜を順に芋おいきたす。それぞれ、「 ポリシヌ適甚行動を刀定する 」「 れロトラスト゚ヌゞェントID 誰の行動かを識別する 」「 信頌性゚ンゞニアリング 党䜓を芳枬する 」ずいう、異なる圹割を持っおいたす。 5-1.ポリシヌ適甚䜕を蚱可・蚘録・遮断するか 最初に確認したのは、AI゚ヌゞェントの行動をルヌルに埓っお刀定する機胜です。刀定のルヌルは、AI゚ヌゞェントのコヌドの䞭ではなく、独立した蚭定ファむルYAML圢匏ずしお蚘述したした。制埡ルヌルをAI゚ヌゞェント本䜓から切り離しお管理する、ずいうこのツヌルの基本的な考え方に沿ったものです。 動かす前は、ルヌルによる制埡ずは「蚱可」か「遮断」かの二択を返すものだず考えおいたした。実際に動かしおみるず、刀定には「蚘録監査」ずいう第3の遞択肢があり、さらに刀定結果が蚌跡ずしお残るようになっおいたした。 刀定の皮類蚱可・蚘録・遮断 AI゚ヌゞェントの行動を衚すツヌル名を入力ずしお䞎え、「砎壊的な操䜜は遮断」「メヌル送信は蚘録察象」ずいうルヌルで刀定させた結果です。 入力された行動 刀定 効いたルヌル web_searchWeb怜玢 蚱可allow なし初期蚭定 read_fileファむル読取 蚱可allow なし初期蚭定 send_emailメヌル送信 蚘録audit audit-email-send delete_fileファむル削陀 遮断deny block-destructive execute_codeコヌド実行 遮断deny block-destructive 泚目したいのは、刀定が「蚱可」「遮断」の二択ではなく、その䞭間に「 蚘録audit 」がある点です。蚘録は、行動自䜓は通すものの、埌から確認できるよう蚌跡を残す刀定です。メヌル送信のように、䞀埋に犁止はできないが、誰がい぀送ったかは把握しおおきたい操䜜に察応したす。なお、今回のポリシヌで確認できたのは蚱可・蚘録・遮断の3皮類ですが、これはこのツヌルが扱う刀定のすべおではありたせん。 ルヌルはYAMLファむルに蚘述されおいるため、倉えたいずきはAI゚ヌゞェント本䜓に手を入れるのではなく、ファむルを差し替えるだけで枈みたす。 監査ログ䜕が蚘録されるか 刀定の内容は、蚌跡ずしお残りたす。ファむル削陀を遮断した1件の蚘録です。 { "policy": "business-agent-policy", "rule": "block-destructive", "action": "deny", "context_snapshot": {"tool_name": "delete_file", "agent_id": "demo-agent"}, "timestamp": "2026-06-25T06:45:24.694632+00:00" } context_snapshot に、刀定の察象ずなった行動の䞭身どのAI゚ヌゞェントが、どのツヌルを䜿おうずしたかが蚘録されおいたす。これにより、埌から「い぀、どのAI゚ヌゞェントが、䜕をしようずしお、どう刀定されたか」をたどれたす。遮断した行動だけでなく、蚱可した行動に぀いおも同じ圢匏で蚘録が残り、 止めたものだけでなく通したものも含めお1件ず぀蚘録する 動䜜を確認できたした。 内容ベヌスの制埡行動の䞭身で刀定する ツヌル名だけでなく、枡される䞭身そのものを芋た刀定もできたす。「危険な文字列を含む堎合は遮断」ずいうルヌルでの結果です。 入力された実行内容 刀定 効いたルヌル SELECT * FROM users 蚱可 なし無害な参照 DROP TABLE users 遮断 block-sql-injection ls -la 蚱可 なし無害な䞀芧衚瀺 rm -rf /data 遮断 block-shell 同じ「デヌタベヌス操䜜」でも参照 SELECT は蚱可され、テヌブル削陀 DROP TABLE は遮断されおいたす。行動の皮類だけでなく、その䞭身を芋お、危険なものだけを遮断しおいるこずが確認できたした。䞀方で、今回遮断できたのは、 DROP TABLE や rm -rf を危険な文字列ずしお、あらかじめルヌルに曞いおいたからです。䌁業では、察象ずなるシステム、デヌタベヌス、API、業務操䜜が倚く、危険な操䜜のパタヌンも業務ごずに異なりたす。したがっお実運甚では、䜕を危険ずみなすかをどう蚭蚈し、そのルヌルを誰が維持するかが倧きな課題になりたす。 5-2.れロトラスト゚ヌゞェントID最䞊䜍に誰を眮くか 次に確認したのは、AI゚ヌゞェントを芋分け、暩限の階局を管理する機胜です。ポリシヌ適甚が「どの行動を蚱すか」だったのに察し、こちらは「誰の行動か」「誰が最終的に刀定するか」を扱いたす。 階局の怜蚌 AI゚ヌゞェントの統制を階局構造で考えたずき、その最䞊䜍最終的な刀定者に誰を眮けるかを確認したした。 蚭定 階局 AIか 刀定 human-controller 最䞊䜍level 0 いいえ 受理 ai-supervisor 最䞊䜍level 0 はい 拒吊 team-lead-agent 䞋䜍level 1 はい 受理 泚目したいのは、今回確認した階局の蚭定では、 最䞊䜍level 0にAI゚ヌゞェントを眮こうずするず拒吊され、人間を最䞊䜍に眮く構成が求められた 点です。AI゚ヌゞェントは䞋䜍level 1には眮けたすが、この蚭定では最終的な刀定をする最䞊䜍level 0には眮けたせんでした。 これは、AI゚ヌゞェントが別のAI゚ヌゞェントの行動を最終承認しおしたう、ずいう状況を構造ずしお防ぐ仕組みず考えられたす。前回の HITL が「人間が確認する」ずいう運甚だったのに察し、こちらは「最終的な刀定は人間偎に眮く」ずいう考え方を、刀定の仕組みそのものに組み蟌んでいたす。 5-3.信頌性゚ンゞニアリング統制の状態をどう芳枬するか 3぀目に確認したのは、統制システム党䜓の状態を、数倀ずしお芳枬する機胜です。1件ず぀の刀定ポリシヌ適甚を集蚈し、党䜓の状態を把握する圹割です。 この機胜は、AI゚ヌゞェントの行動刀定が起きるたびに数倀を蚘録する想定で動かしたした。今回確認した範囲では、違反の怜出数、遮断数、リク゚スト数などを、監芖でよく䜿われる圢匏Prometheus圢匏の数倀ずしお出力できたした。 agent_os_violations_total{action="delete_file",severity="high"} 1.0 agent_os_violations_total{action="execute_code",severity="high"} 1.0 agent_os_violations_blocked_total{action="delete_file"} 1.0 agent_os_requests_total{action="web_search",status="allow"} 1.0 agent_os_requests_total{action="read_file",status="allow"} 1.0 agent_os_requests_total{action="delete_file",status="deny"} 1.0 agent_os_active_agents 1.0 それぞれの指暙の意味は以䞋のずおりです。 指暙 意味 violations_total 怜出した違反の総数行動・深刻床ごず violations_blocked_total 遮断した違反の数 requests_total 凊理したリク゚スト数蚱可・遮断の状態ごず active_agents 珟圚動いおいるAI゚ヌゞェントの数 泚目したいのは、各指暙が行動や状態の ラベル付き で蚘録される点です。これにより、「どの行動で、どの深刻床の違反が、䜕件起きたか」「蚱可ず遮断がそれぞれ䜕件か」を集蚈できたす。こうした指暙を継続的に集めれば、統制の状態を時系列で芳枬するこずに぀なげられるず考えられたす。 6.STEP 2の怜蚌結果実際のAI゚ヌゞェントで実行前に介入できるか STEP 2では、実際のAI゚ヌゞェントを動かし、その行動が倖偎の仕組みで実行前に介入されるかを確認したした。題材には、Claude Code を䜿いたした。Agent Governance Toolkit には、Claude Code に統制を組み蟌むための公匏サンプルが甚意されおいたす。これを䜿うず、Claude Code がツヌルを䜿おうずする手前で、ポリシヌに基づいた刀定を挟むこずができたす。 補足Claude Code の「ツヌル」ず「フック」 このSTEPの土台ずなる2぀の蚀葉を敎理したす。 ツヌル ず フック です。倖偎からの統制が「い぀、どこで」働くかは、この2぀で決たりたす。 Claude Code のようなAI゚ヌゞェントは、ファむルを読む・曞く、コマンドを実行するずいった操䜜を、 ツヌル ず呌ばれる機胜で行いたす。AI゚ヌゞェントが「ファむルを曞き換えたい」「コマンドを実行したい」ず刀断するず、察応するツヌルを呌び出したす。 甚語 意味 どこが行うか ツヌル AI゚ヌゞェントが倖郚環境に察しお行う操䜜機胜 Claude Code Read ファむルを読む Write ファむルに曞く Bash シェルコマンドを実行する フック ツヌルが実行される手前で、倖郚の凊理に橋枡しする組み蟌み口 ポリシヌ刀定 枡された情報を、蚱可・確認・遮断に振り分ける Agent Governance Toolkit ここで倖偎からの統制で最も重芁なのが、 い぀・どこで止めるか です。今回の統制は、Claude Code が持぀ フック ずいう仕組みに、統制ツヌルAgent Governance Toolkitを組み蟌みたした。フックは、AI゚ヌゞェントがツヌルを䜿おうずする、 その盎前 に発動したす。䞋の図のように、AI゚ヌゞェントがツヌルを呌び出そうずするたびに、実行の手前でフックがその情報を倖偎の統制ツヌルに枡し、統制ツヌルがポリシヌに照らしお刀定したす。 ─────────── Claude CodeAI゚ヌゞェント ─────────── 利甚者の䟝頌 → 行動を決める → ツヌルを呌び出そうずする │ │ フック組み蟌み口がツヌル䜿甚の情報を枡す â–Œ ─────── Agent Governance Toolkit倖偎からの統制 ─────── ポリシヌで刀定する → 蚱可 / 確認 / 遮断 │ │ 刀定結果を返す â–Œ ─────────── Claude CodeAI゚ヌゞェント ─────────── 刀定に埓う止たる / 実行する 刀定そのものは、Claude Code ではなく、 倖偎のAgent Governance Toolkitが行いたす 。Claude Code は「このツヌルを䜿おうずした」ずいう情報を枡し、返っおきた刀定に埓うだけです。 行動が起きおからではなく、起きる盎前に、倖偎で止める 。これが、出力に「やめおおくべき」ず曞かせる前回の方法ず倧きく違う点です。 ただし、フックのような組み蟌み口は、゚ヌゞェント実行環境偎に必芁です。Claude Code はフックの仕組みを備えおいたすが、すべおのAI゚ヌゞェントが同じ仕組みを持っおいるわけではありたせん。たた、フックがあっおも、それを誰が蚭定し、どの範囲に適甚するかは運甚に䟝存したす。぀たり統制は、゚ヌゞェントの倖に眮いた独立した仕組みでありながら、゚ヌゞェント偎に組み蟌み口があり、その蚭定が確実に適甚されお初めお働きたす。この点は埌で改めお觊れたす。 STEP 2の実際の操䜜で珟れたのは、 䞻に「蚱可allow」ず「確認review」 でした。review は、行動を即座に通すのでも遮断するのでもなく、実行の手前で䞀床止めお、人間に確認を求める刀定です。なお、遮断denyにあたる動䜜は、埌述するように今回の操䜜の範囲では珟れたせんでした。 6-1統制ツヌルの刀定で、ツヌル䜿甚が確認埅ちになる Claude Code に、ファむルを1぀䜜るよう䟝頌したした。ファむルの䜜成は、それ自䜓は危険な操䜜ではありたせん。しかし、今回適甚したポリシヌでは、ファむルぞの曞き蟌みを確認の察象に指定しおいたした。 実行しようずした手前で、ファむルを䜜成しおよいかの確認が衚瀺され、人が承認するたで実行は止たりたした。ただし、Claude Code は、ファむルの曞き蟌みに察しおもずもず確認を求める䜜りになっおいたす。そのため、この確認が衚瀺されたこず自䜓は、統制ツヌルが止めたのか、Claude Code がもずから持぀確認なのか、これだけでは区別が぀きたせん。そこで、䜕がこの確認を刀定したのかを、監査ログで確認したした。 { "timestamp": "2026-06-27T07:25:13.935Z", "agentId": "claude-code:e3c691d7-...", "action": "tool.Write", "decision": "review", "previousHash": "09c9c9c5...", "hash": "b686a97b..." } 蚘録を芋るず、この曞き蟌み tool.Write が review ず刀定されおいたした。この監査ログは統制ツヌルが残すもので、Claude Code 暙準の確認では䜜られたせん。぀たり先ほどの確認は、統制ツヌルがポリシヌに埓っお review ず刀定し、人の確認を挟んだ結果でした。凊理されたのは、統制ツヌルが通したからではなく、確認に察しお人が承認したからです。ファむルの䜜成は、AI゚ヌゞェント自身が危険ずみなす操䜜ではありたせん。それでも、倖偎のポリシヌが確認の察象に指定しおいれば、実行の手前で確認埅ちになる、ずいうこずです。 さらに、各蚘録には previousHash ず hash がありたす。 previousHash には、1぀前の蚘録の hash が入りたす。各蚘録がこのように盎前の蚘録のハッシュ倀を抱えるため、途䞭の蚘録を埌から曞き換えるず、その先のハッシュ倀の連鎖が合わなくなり、改ざんに気づけたす。単に蚘録を残すだけでなく、蚘録そのものが曞き換えられおいないこずを埌から確かめられる䜜りになっおいたした。䌁業の統制では、監査の蚌跡が埌から改ざんされおいないこずが重芁になるため、これはSTEP 1の刀定の確認だけでは芋えなかった点でした。ただし、これは改ざんを怜知できる仕組みであっお、改ざんそのものを防ぐものではありたせん。ログの保管先自䜓が適切に保護されおいるこずは、別途必芁になりたす。 6-2危険な操䜜はAI゚ヌゞェント自身が先に止めるこずもある 怜蚌の途䞭で、Claude Code に、倖郚から取埗したスクリプトをそのたた実行するよう䟝頌したした。これは、今回のポリシヌ䞊は遮断denyの察象にあたる操䜜です。 しかし実際には、倖偎の仕組みが遮断denyず刀定する前に、Claude Code 自身が危険な操䜜ず刀断し、実行を止めたした。そのため、倖偎の仕組みによる遮断そのものは、今回の操䜜の範囲では珟れたせんでした。 今回の怜蚌で䜿った同梱ポリシヌでは、遮断denyの察象が、倖郚から取埗したスクリプトの実行のような、明確に危険な操䜜に向けお曞かれおいたした。こうした操䜜は、倖偎の仕組みが刀定するより先に、Claude Code 自身も危険ずみなしお止めたす。そのため、「AI゚ヌゞェント自身は実行しようずするのに、倖偎のポリシヌが遮断する」ずいう、遮断だけを玔粋に取り出せる操䜜が、同梱ポリシヌの範囲では甚意しにくいものでした。今回の操䜜で遮断の動䜜たでたどり着かなかったのは、この理由によりたす。 7.考察3぀の機胜から芋えおくるこず 今回動かした3぀の機胜は、圹割は異なりたすが、いずれも「 AI゚ヌゞェントの倖偎から統制する 」ずいう共通の考え方に基づいおいたす。 ポリシヌ適甚は、行動を蚱可・蚘録・遮断に振り分けたす。れロトラスト゚ヌゞェントIDは、誰の行動かを芋分け、最終的な刀定を人間偎に眮きたす。信頌性゚ンゞニアリングは、党䜓の状態を数倀で芳枬したす。「䜕を蚱すか」「誰が決めるか」「どんな状態か」ずいう、統制に必芁な異なる偎面を、それぞれが担っおいるず敎理できたす。 前回の蚘事で芳察した HITL の制埡ず䞊べるず、今回の統制の違いがはっきりしたす。 芳点 前回 AI゚ヌゞェントの出力に組み蟌たれた制埡 今回 AI゚ヌゞェントの倖偎の独立した仕組み 制埡の䞻䜓 AI゚ヌゞェント自身 倖偎の独立した統制局 匷制力 出力に「承認が必芁」ず瀺す宣蚀 行動の手前で刀定する匷制 刀定の仕組み AI゚ヌゞェントの刀断による ルヌルや実装された刀定ロゞックによる 最䞊䜍の刀定者 運甚ずしお人間が確認 階局の蚭定ずしお人間偎に眮く 蚘録 出力に含たれる 独立した監査ログ・数倀に残る 前回の蚘事で残った課題は、AI゚ヌゞェントの出力䞊の宣蚀だけでは、実際の行動を匷制的に制埡できないずいう点でした。今回確認した Agent Governance Toolkit の各機胜は、その課題に察しお、行動の手前で刀定し、蚘録し、必芁に応じお介入する仕組みを提䟛するものです。 ただし、倖偎からの統制は、ツヌルを導入するだけで自動的に効くものではありたせん。AI゚ヌゞェントが倖郚システムに接続する経路が、この刀定の仕組みを必ず通るように蚭蚈されおいる必芁がありたす。 迂回できる経路があれば、統制は機胜したせん 。 たた、今回 Claude Code に介入できたのは、Claude Code 偎にフックずいう組み蟌み口があり、そこに統制を組み蟌んだからです。぀たり、倖偎からの統制を䌁業で機胜させるには、個々の゚ヌゞェントぞの組み蟌みだけでなく、 統制を通らないAI゚ヌゞェントを䜜らせない開発ルヌルや運甚ルヌルも必芁 になりたす。これは、統制に組み蟌たれおいないAI゚ヌゞェントをどう扱うか、ずいう次の論点に぀ながりたす。 8.たずめAI゚ヌゞェントを統制するために必芁なこず ここたで、Microsoft の Agent Governance Toolkit を題材に、AI゚ヌゞェントを倖偎から統制する仕組みを動かしおきたした。STEP 1で刀定の仕組みを単䜓で確認し、STEP 2で実際の Claude Code に組み蟌んで、その刀定が実行前のツヌル䜿甚に介入するずころたでを芋たした。 これらの怜蚌を通しお芋えおきたのは、特定のツヌルの䜿い方ずいうより、AI゚ヌゞェントを統制するうえで共通しお必芁になる芁玠です。今回の怜蚌をもずに敎理するず、次のようにたずめられたす。 統制に必芁なこず 今回の怜蚌で芋えた裏づけ 行動を、通す・蚘録する・止めるに振り分ける刀断 蚱可・蚘録・遮断の3皮類の刀定。単玔な可吊ではなく、通すが蚘録は残す、ずいう䞭間の刀定が必芁になる 最䞊䜍の刀定者を人間偎に眮く構造 暩限の階局で、最䞊䜍にAI゚ヌゞェントを眮けず、人間を最䞊䜍に眮く構成が求められた 改ざんを怜知できる圢で蚘録を残す仕組み 誰が䜕をしようずしお、どう刀定されたかが、ハッシュで連鎖した監査ログに残る 統制をAI゚ヌゞェントに組み蟌み、その組み蟌みを培底させる仕組み Claude Code のフックに組み蟌んで初めお統制が働いた。組み蟌みの有無は蚭定・運甚に䟝存する すべおの経路が統制を通る党䜓の蚭蚈 刀定が正しくおも、それを迂回できる経路があれば統制は機胜しない 統制の倖で動くAI゚ヌゞェントを生たせない仕組み 統制に組み蟌たれおいないAI゚ヌゞェントが抜け道になる 前半の3぀振り分ける刀断・人間ぞの暩限固定・改ざんを怜知できる蚘録は、統制ツヌルそのものが提䟛する機胜です。今回 Agent Governance Toolkit で実際に確認できた郚分にあたりたす。䞀方、埌半の3぀組み蟌みの培底・経路の蚭蚈・統制倖をなくす仕組みは、ツヌルだけでは完結せず、組織の蚭蚈やルヌルず組み合わせお初めお成り立぀ものです。AI゚ヌゞェントを䌁業で安党に統制するには、 ツヌルが提䟛する刀定の仕組みず、それを党䜓に行き枡らせる組織の仕組みの、䞡方が必芁になりたす 。 今回の怜蚌結果は䞀぀のツヌルに基づくものであり、そのたたすべおのAI゚ヌゞェント統制ツヌルに䞀般化できるものではありたせん。それでも、ここで敎理した「統制に必芁なこず」は、別のツヌルや基盀を怜蚎する際にも、䜕が備わっおいお䜕が足りないかを芋極めるための土台になるず考えたす。前回の HITL内偎の制埡ず、今回の倖偎からの統制は察になる関係にあり、実運甚では䞡方を組み合わせる蚭蚈が重芁になりたす。そのうえで、統制を組み蟌たないAI゚ヌゞェントをどう生たせないかが、その先の課題になりたす。 付録怜蚌に䜿った手順 STEP 1では、WindowsのPowerShellからツヌルを導入し、Python環境で各機胜を確認したした。STEP 2では、Claude Code に公匏サンプルの統制を組み蟌んで確認したしたいずれも2026幎6月時点。 STEP 1環境準備 GitHub リポゞトリをクロヌンし、Python の仮想環境を䜜成したうえで、ツヌルをむンストヌルしたした。 git clone https://github.com/microsoft/agent-governance-toolkit.git pip install agent-os-kernel 本怜蚌では、ポリシヌ適甚ずれロトラスト゚ヌゞェントIDの確認に agent-os-kernel を利甚したした本怜蚌時点で利甚した手順です。信頌性゚ンゞニアリングの確認では、これに加えお監芖向けのラむブラリ prometheus_client 、 opentelemetry-api 、 opentelemetry-sdk を導入したした。なお、2026幎6月時点の公匏READMEでは、統合パッケヌゞである agent-governance-toolkit[full] も案内されおいたす。導入時は公匏リポゞトリの最新手順を確認しおください。ポリシヌ適甚・れロトラスト゚ヌゞェントIDの刀定そのものは、倖郚のLLMやAPIキヌを必芁ずせず、ロヌカルで動䜜したす。 STEP 1ルヌルの蚘述䟋 制埡ルヌルは、AI゚ヌゞェント本䜓ずは別のYAMLファむルずしお蚘述したした。砎壊的な操䜜を遮断し、メヌル送信を蚘録察象ずするポリシヌの䟋です。 name: business-agent-policy version: "1" defaults: action: allow rules: - name: block-destructive condition: { field: tool_name, operator: in, value: [delete_file, drop_table, execute_code] } action: deny priority: 100 - name: audit-email-send condition: { field: tool_name, operator: eq, value: send_email } action: audit priority: 90 STEP 2Claude Code ぞの組み蟌み STEP 2では、リポゞトリに含たれる Claude Code 甚の公匏プラグむンagent-governance-claude-codeを読み蟌み、同梱のポリシヌ䟋examples/claude-code-agt/config/review-heavy-policy.jsonを指定しお Claude Code を起動したした。 cd agent-governance-claude-code npm install cd .. $env:AGT_CLAUDE_POLICY_PATH = (Resolve-Path .\examples\claude-code-agt\config\review-heavy-policy.json).Path claude --plugin-dir .\agent-governance-claude-code STEP 2Windows環境での泚意点 今回利甚した公匏サンプルは、Windows 環境ではそのたたでは起動できたせんでした。統制を組み蟌むための起動スクリプトの呌び出しで゚ラヌになるためです。フックの蚭定ファむルhooks.jsonで、起動コマンドが Windows では実行できない圢匏を指しおいたこずが原因でした。今回は、この起動コマンドを node に盎接眮き換えるこずで動䜜したした。公匏サンプルはmacOS / Linux を前提ずした蚘述になっおいる郚分があり、Windows で動かす堎合はこうした調敎が必芁になる堎合がありたす。 執筆者 倉田 裕玀NTT西日本 技術革新郚 AI技術担圓 AI゚ンゞニアずしお、瀟内倖のAIプロゞェクトを技術支揎しおいたす。 趣味は筋トレです。 商暙 「Microsoft」は Microsoft Corporation の商暙たたは登録商暙です。 「Claude」は Anthropic, PBC の商暙たたは登録商暙です。 「GitHub」は GitHub, Inc. の商暙たたは登録商暙です。 「Python」は Python Software Foundation の商暙たたは登録商暙です。 「Prometheus」は The Linux Foundation の商暙です。「OpenTelemetry」は The Linux Foundation のプロゞェクトです。 その他、本文䞭に蚘茉されおいる䌚瀟名、補品名、サヌビス名などは、各瀟の商暙たたは登録商暙です。 *1 : Microsoft「Agent Governance Toolkit」: https://github.com/microsoft/agent-governance-toolkit

動画

該圓するコンテンツが芋぀かりたせんでした

曞籍

おすすめマガゞン

蚘事の写真

SDV時代の「むネヌブラヌ」を目指す。パナ゜ニック オヌトモヌティブシステムズが远求する「゜フトりェア・ファヌスト」の本...

蚘事の写真

SDV時代の「むネヌブラヌ」を目指す。パナ゜ニック オヌトモヌティブシステムズが远求する「゜フトりェア・ファヌスト」の本...

蚘事の写真

死亡亀通事故れロぞ。アむサむトを支えるステレオ画像認識ず半導䜓内補の裏偎

新着動画

蚘事の写真

【解説】SNSで話題の「グラプンゞニアリング」の正䜓は / ルヌプ゚ンゞニアリングずの関係も解説

蚘事の写真

クラりドAIが䜿えない珟堎は、どうAIを"持぀"のか補造業の事䟋から孊ぶロヌカルAIFOCUSTUDIO

蚘事の写真

【ルヌプ゚ンゞニアリングずは】AIに自動で仕事を任せる前に決めるべき4぀のこず