Fri, May 22, 2026
41 min read
AI エージェント経由で Azure CLI を安全に使う — 鍵を捨て、コマンドブローカーとリソースロックで固める多層防御
#azure#azure-cli#ai-agent#rbac#security
AI エージェントにシェルと Azure の認証情報を同時に渡すと、プロンプトインジェクション一発が az の誤実行に化け、リソース削除や機密の持ち出しへ直結します。短期クレデンシャルと最小権限という Microsoft の公式ガイダンスは方向として正しい。ただしサービス プリンシパルのシークレットは漏えい時の持続性が高く、エージェント側の deny ルールは敵対的な回避に耐えません。唯一の信頼できる強制境界は RBAC・組織ポリシー・OS サンドボックスである、という前提に立って、認証・権限・実行・承認・監査の五層で守りを重ね、入力ひとつの掌握では本番に届かない設計を、端から端まで組み立てます。
read more →