Thu, May 21, 2026
40 min read
AI エージェント経由で Google Cloud CLI を安全に使う — 鍵を捨て、権限借用とコマンドブローカーで固める多層防御
#google-cloud#gcloud#ai-agent#iam#security
AI エージェントにシェルと Google Cloud の認証情報を同時に渡すと、プロンプトインジェクション一発が gcloud の誤実行に化け、権限変更やデータ持ち出しへ直結します。短期クレデンシャルと最小権限という Google の公式ガイダンスは方向として正しい。ただしサービス アカウント キーは漏えい時の持続性が高く、エージェント側の deny ルールは敵対的な回避に耐えません。唯一の信頼できる強制境界は IAM・組織ポリシー・OS サンドボックスである、という前提に立って、認証・権限・実行・承認・監査の五層で守りを重ね、入力ひとつの掌握では本番に届かない設計を、端から端まで組み立てます。
read more →