Wed, May 20, 2026
35 min read
AI エージェント経由で AWS CLI を安全に使う — 多層防御で「権限ひとつ」を無効化する 2026 年の設計
#aws#aws-cli#ai-agent#iam#security
AI エージェントにシェルと AWS の認証情報を同時に渡すと、プロンプトインジェクション一発がそのままクラウドリソースの削除や機密データの持ち出しに直結します。IAM Identity Center と ReadOnlyAccess という出発点は方向として正しい。ただし ReadOnlyAccess は「読み取り専用=安全」ではなく、ツール側の deny ルールは敵対的な回避に耐えません。唯一の信頼できる強制境界は IAM と OS サンドボックスである、という前提に立って、認証・権限・実行・承認・監査の五層で守りを重ね、リポジトリやシェルの掌握ひとつでは本番に届かない設計を、自分の手元の構成を題材に端から端まで組み立てます。
read more →