本文へ移動
一次情報読解
AI原典ノート
記事
読み方
トピック
ソース
用語集
週刊
RSS
保存
夜間
週刊メール
今日の更新 2026-07-12 - Anthropic: Claude 429 誤診前に読む failure-mode runbook / OpenAPI Initiative: agent tool 接続前に読む interface contract / arXiv: shared inference 導入前に読む KV cache privacy boundary
読み方
仕事で安全に使いたい
権限、秘密情報、監査、失敗時の扱いを確認したい人向け。
01
仕事で安全に使いたい
OpenAPI 3.1 は「JSON が通る」だけでは曖昧な tool 契約を止める
OpenAPI Initiative / 2021-02-15
02
仕事で安全に使いたい
KV cache は高速化の小技ではなく、共有推論の privacy 境界そのものだ
arXiv / 2025-08-13 (arXiv v1; revised 2026-03-11)
03
仕事で安全に使いたい
MCP client 比較を読む価値は「どの coding agent を信じ過ぎないか」を先に決められること
arXiv / 2026-03-23
04
仕事で安全に使いたい
Programmatic Tool Calling は「まとめ処理」と「承認が要る実行」を混ぜるなと迫る
OpenAI / not stated on the guide page
05
仕事で安全に使いたい
WASP は browser agent の安全性を「承認あり」ではなく hijack 成功率で測り直す
arXiv / 2025-04-22 (arXiv v1; revised 2025-05-16)
06
仕事で安全に使いたい
Claude Workload Identity Federation は「CI に API key を置きっぱなし」を終わらせる入口
Anthropic / 2026-05-04 (release note entry)
07
仕事で安全に使いたい
MCPSHIELD は「MCP対策」を断片論ではなく棚卸し表に戻そうとする
arXiv / 2026-04-07
08
仕事で安全に使いたい
MCP tool poisoning 論文は「正規 server だから安全」という雑な前提を壊す
arXiv / 2026-03-23
09
仕事で安全に使いたい
MCP と A2A の security は「対応済みか」ではなく lifecycle ごとの点検が要る
arXiv / 2026-02-11
10
仕事で安全に使いたい
Capability Gates Are Not Authorization は「危ない tool を隠す」だけでは足りないと示す
arXiv / 2026-06-27
11
仕事で安全に使いたい
Model Cards は「このモデル安全そうです」をやめて用途と失敗条件を書けと求めた源流
arXiv / 2018-10-05
12
仕事で安全に使いたい
Claude Code GitHub Actions は「AI が CI に入る前の境界」を先に決めろと迫る
Anthropic / page 上では公開日未記載
13
仕事で安全に使いたい
OWASP LLM06 は「AI に権限を与えすぎる雑さ」を止めるための最低線だ
OWASP Gen AI Security Project / page 上では公開日未記載
14
仕事で安全に使いたい
Gemini API OAuth は「API key のまま本番へ行く雑さ」を止める入口
Google AI for Developers / page 上では公開日未記載(Last updated 2026-07-01 UTC)
15
仕事で安全に使いたい
AWS MCP Servers は「つながる」前に、どの AWS 権限を AI に渡すかを迫る
AWS / 2025-04-01
16
仕事で安全に使いたい
TraceSafe は、guardrail を最終回答だけで評価する甘さを壊す
arXiv / 2026-04-08
17
仕事で安全に使いたい
vLLM Security は「self-host だから安全」という雑な安心を壊す
vLLM / page 上では公開日未記載
18
仕事で安全に使いたい
OWASP Prompt Injection は「騙される危険」を実装チェック項目へ落とす
OWASP Gen AI Security Project / page 上では公開日未記載
19
仕事で安全に使いたい
Computer use は「画面を触れるか」ではなく、どの実行面に閉じ込めるかで選ぶ
OpenAI / 公式 docs page 上では公開日未記載
20
仕事で安全に使いたい
Guardrail と approval を一緒にすると、危険な操作は止まらない
OpenAI / 公式 docs page 上では公開日未記載
21
仕事で安全に使いたい
Claude の computer use は、GUI を触れる魔法ではなく隔離前提の実行ループ
Anthropic / 公式 docs page 上では公開日未記載
22
仕事で安全に使いたい
MCP は返答を文章だけに縛らなくてよくなった
Model Context Protocol / 2026-01-26
23
仕事で安全に使いたい
Enterprise-Managed Authorization は「各自で OAuth 接続」から「会社の権限設計でつなぐ」へ進める
Model Context Protocol / 2026-06-18
24
仕事で安全に使いたい
agent は一種類ではない。コードを書かせるか、JSON に閉じるかで責任が変わる
Hugging Face / 公式ドキュメント上では公開日未記載
25
仕事で安全に使いたい
Claude Code settings は「見せない」ではなく「読ませない」で秘密を守る
Anthropic / 公式ドキュメント上では公開日未記載
26
仕事で安全に使いたい
MCP Security Best Practices は「つながる」より先に、誰の権限を誰が横取りできるかを見る
Model Context Protocol / 公式ドキュメント上では公開日未記載
27
仕事で安全に使いたい
Claude Code permissions は「承認が出るから安全」という雑な期待を壊す
Anthropic / 公式ドキュメント上では公開日未記載
28
仕事で安全に使いたい
Claude Code hooks は「守ってほしいお願い」を実行境界へ移す
Anthropic / 公式ドキュメント上では公開日未記載
29
仕事で安全に使いたい
Sandbox Agents は「agent 本体」と「作業用 compute」を同じものとして扱う雑設計をやめさせる
OpenAI / 公式ガイド上では公開日未記載
30
仕事で安全に使いたい
Gemini API key の制限強化は、雑な PoC 鍵運用を 403 に変える
Google AI for Developers / 公開日未記載(最終更新: 2026-06-10 UTC)
31
仕事で安全に使いたい
Workload identity federation は「OpenAI API key を配る前提」を崩す
OpenAI / 公式ガイド上では公開日未記載
32
仕事で安全に使いたい
Moderation を別APIの前処理で終わらせる時代が終わりつつある
OpenAI / 公式ガイド上では公開日未記載
33
仕事で安全に使いたい
Secure MCP Tunnel は「private MCP を公開せずに使う」責任境界を具体化した
OpenAI / 公式ガイド上では公開日未記載
34
仕事で安全に使いたい
MCP Roots は「tool 接続規格」ではなく permission 境界の primitive
Model Context Protocol / 2025-06-18
35
仕事で安全に使いたい
Gemini API の managed agents は「sandbox がある」だけでは安心できない
Google AI for Developers / 2026-05-19
36
仕事で安全に使いたい
Claude を安全に走らせる論点は、賢さより先に blast radius をどう切るか
Anthropic / 2026-05-25