一次情報読解 AI原典ノート
RSS 保存
今日の更新 2026-07-12 - Anthropic: Claude 429 誤診前に読む failure-mode runbook / OpenAPI Initiative: agent tool 接続前に読む interface contract / arXiv: shared inference 導入前に読む KV cache privacy boundary
読み方

仕事で安全に使いたい

権限、秘密情報、監査、失敗時の扱いを確認したい人向け。

01 仕事で安全に使いたい OpenAPI 3.1 は「JSON が通る」だけでは曖昧な tool 契約を止める OpenAPI Initiative / 2021-02-15 02 仕事で安全に使いたい KV cache は高速化の小技ではなく、共有推論の privacy 境界そのものだ arXiv / 2025-08-13 (arXiv v1; revised 2026-03-11) 03 仕事で安全に使いたい MCP client 比較を読む価値は「どの coding agent を信じ過ぎないか」を先に決められること arXiv / 2026-03-23 04 仕事で安全に使いたい Programmatic Tool Calling は「まとめ処理」と「承認が要る実行」を混ぜるなと迫る OpenAI / not stated on the guide page 05 仕事で安全に使いたい WASP は browser agent の安全性を「承認あり」ではなく hijack 成功率で測り直す arXiv / 2025-04-22 (arXiv v1; revised 2025-05-16) 06 仕事で安全に使いたい Claude Workload Identity Federation は「CI に API key を置きっぱなし」を終わらせる入口 Anthropic / 2026-05-04 (release note entry) 07 仕事で安全に使いたい MCPSHIELD は「MCP対策」を断片論ではなく棚卸し表に戻そうとする arXiv / 2026-04-07 08 仕事で安全に使いたい MCP tool poisoning 論文は「正規 server だから安全」という雑な前提を壊す arXiv / 2026-03-23 09 仕事で安全に使いたい MCP と A2A の security は「対応済みか」ではなく lifecycle ごとの点検が要る arXiv / 2026-02-11 10 仕事で安全に使いたい Capability Gates Are Not Authorization は「危ない tool を隠す」だけでは足りないと示す arXiv / 2026-06-27 11 仕事で安全に使いたい Model Cards は「このモデル安全そうです」をやめて用途と失敗条件を書けと求めた源流 arXiv / 2018-10-05 12 仕事で安全に使いたい Claude Code GitHub Actions は「AI が CI に入る前の境界」を先に決めろと迫る Anthropic / page 上では公開日未記載 13 仕事で安全に使いたい OWASP LLM06 は「AI に権限を与えすぎる雑さ」を止めるための最低線だ OWASP Gen AI Security Project / page 上では公開日未記載 14 仕事で安全に使いたい Gemini API OAuth は「API key のまま本番へ行く雑さ」を止める入口 Google AI for Developers / page 上では公開日未記載(Last updated 2026-07-01 UTC) 15 仕事で安全に使いたい AWS MCP Servers は「つながる」前に、どの AWS 権限を AI に渡すかを迫る AWS / 2025-04-01 16 仕事で安全に使いたい TraceSafe は、guardrail を最終回答だけで評価する甘さを壊す arXiv / 2026-04-08 17 仕事で安全に使いたい vLLM Security は「self-host だから安全」という雑な安心を壊す vLLM / page 上では公開日未記載 18 仕事で安全に使いたい OWASP Prompt Injection は「騙される危険」を実装チェック項目へ落とす OWASP Gen AI Security Project / page 上では公開日未記載 19 仕事で安全に使いたい Computer use は「画面を触れるか」ではなく、どの実行面に閉じ込めるかで選ぶ OpenAI / 公式 docs page 上では公開日未記載 20 仕事で安全に使いたい Guardrail と approval を一緒にすると、危険な操作は止まらない OpenAI / 公式 docs page 上では公開日未記載 21 仕事で安全に使いたい Claude の computer use は、GUI を触れる魔法ではなく隔離前提の実行ループ Anthropic / 公式 docs page 上では公開日未記載 22 仕事で安全に使いたい MCP は返答を文章だけに縛らなくてよくなった Model Context Protocol / 2026-01-26 23 仕事で安全に使いたい Enterprise-Managed Authorization は「各自で OAuth 接続」から「会社の権限設計でつなぐ」へ進める Model Context Protocol / 2026-06-18 24 仕事で安全に使いたい agent は一種類ではない。コードを書かせるか、JSON に閉じるかで責任が変わる Hugging Face / 公式ドキュメント上では公開日未記載 25 仕事で安全に使いたい Claude Code settings は「見せない」ではなく「読ませない」で秘密を守る Anthropic / 公式ドキュメント上では公開日未記載 26 仕事で安全に使いたい MCP Security Best Practices は「つながる」より先に、誰の権限を誰が横取りできるかを見る Model Context Protocol / 公式ドキュメント上では公開日未記載 27 仕事で安全に使いたい Claude Code permissions は「承認が出るから安全」という雑な期待を壊す Anthropic / 公式ドキュメント上では公開日未記載 28 仕事で安全に使いたい Claude Code hooks は「守ってほしいお願い」を実行境界へ移す Anthropic / 公式ドキュメント上では公開日未記載 29 仕事で安全に使いたい Sandbox Agents は「agent 本体」と「作業用 compute」を同じものとして扱う雑設計をやめさせる OpenAI / 公式ガイド上では公開日未記載 30 仕事で安全に使いたい Gemini API key の制限強化は、雑な PoC 鍵運用を 403 に変える Google AI for Developers / 公開日未記載(最終更新: 2026-06-10 UTC) 31 仕事で安全に使いたい Workload identity federation は「OpenAI API key を配る前提」を崩す OpenAI / 公式ガイド上では公開日未記載 32 仕事で安全に使いたい Moderation を別APIの前処理で終わらせる時代が終わりつつある OpenAI / 公式ガイド上では公開日未記載 33 仕事で安全に使いたい Secure MCP Tunnel は「private MCP を公開せずに使う」責任境界を具体化した OpenAI / 公式ガイド上では公開日未記載 34 仕事で安全に使いたい MCP Roots は「tool 接続規格」ではなく permission 境界の primitive Model Context Protocol / 2025-06-18 35 仕事で安全に使いたい Gemini API の managed agents は「sandbox がある」だけでは安心できない Google AI for Developers / 2026-05-19 36 仕事で安全に使いたい Claude を安全に走らせる論点は、賢さより先に blast radius をどう切るか Anthropic / 2026-05-25