Automic Vault Automic Vault

セキュリティ白書

Automic Vault のセキュリティ手法とギャップ

Automic Vault が保護するもの、保護しないもの、今後強化すべきローカル実行境界をまとめます。

率直な範囲

Automic Vault は AI エージェントを安全にするという主張ではありません。平文シークレット、ローカルコマンド権限、パッケージ実行面の一部を、Mac 上の具体的な境界で制御します。

英語版白書

詳細な白書は英語で公開されています。現在の制御、注意点、穴、成功、強化ロードマップを確認してください。

ローカル実行境界

Automic Vault は、エージェントが読めるファイルと、承認されたツールだけが受け取る認証情報を分けます。モデルの指示ではなく、Mac 上の実行経路で制御します。

Homebrew と CLI

多くの開発ツールは Homebrew、npm、PyPI、クラウド CLI から入ります。Vault は、そのツールが作る認証情報ファイルや危険な操作を検出して、必要な場所に承認を置きます。

次の手順

まずスキャナーで平文の露出を確認し、対応済みのシークレットを保護されたローカル保存に移し、Automic Vault を起動したまま新しい hazard 通知を受け取ります。

インストール後の変化

既存の CLI は使い続けられます。ただし、シークレットはエージェントが読める設定ファイルではなく、承認された実行だけが受け取るローカル境界の中に移ります。

中央の vault との違い

1Password や HashiCorp Vault はシークレットの管理元として使えます。Automic Vault は、その値が Mac 上のツールへ渡される瞬間を制御します。

関連ページ

ドキュメント、ダウンロード、シークレットスキャナー、パッケージカタログを確認すると、検出からハードニング、承認、継続監視までの流れが分かります。

継続監視

新しいパッケージ、古いツール、再作成された設定ファイルは、最初の修正後にも危険を戻す可能性があります。Automic Vault は新しい hazard を知らせます。

信頼の手がかり

公開リポジトリ、セキュリティページ、ライセンス、Max Howell の Homebrew 背景を確認できます。ローカルのセキュリティ境界は、検証可能であるべきです。

使う場面

エージェントにリポジトリを任せる前、クラウド CLI を使う前、npm publish や gh release のような権限の強いコマンドを許可する前に使います。