セキュリティ白書
Automic Vault のセキュリティ手法とギャップ
Automic Vault が保護するもの、保護しないもの、今後強化すべきローカル実行境界をまとめます。
率直な範囲
Automic Vault は AI エージェントを安全にするという主張ではありません。平文シークレット、ローカルコマンド権限、パッケージ実行面の一部を、Mac 上の具体的な境界で制御します。
英語版白書
詳細な白書は英語で公開されています。現在の制御、注意点、穴、成功、強化ロードマップを確認してください。
ローカル実行境界
Automic Vault は、エージェントが読めるファイルと、承認されたツールだけが受け取る認証情報を分けます。モデルの指示ではなく、Mac 上の実行経路で制御します。
Homebrew と CLI
多くの開発ツールは Homebrew、npm、PyPI、クラウド CLI から入ります。Vault は、そのツールが作る認証情報ファイルや危険な操作を検出して、必要な場所に承認を置きます。
次の手順
まずスキャナーで平文の露出を確認し、対応済みのシークレットを保護されたローカル保存に移し、Automic Vault を起動したまま新しい hazard 通知を受け取ります。
インストール後の変化
既存の CLI は使い続けられます。ただし、シークレットはエージェントが読める設定ファイルではなく、承認された実行だけが受け取るローカル境界の中に移ります。
中央の vault との違い
1Password や HashiCorp Vault はシークレットの管理元として使えます。Automic Vault は、その値が Mac 上のツールへ渡される瞬間を制御します。
関連ページ
ドキュメント、ダウンロード、シークレットスキャナー、パッケージカタログを確認すると、検出からハードニング、承認、継続監視までの流れが分かります。
継続監視
新しいパッケージ、古いツール、再作成された設定ファイルは、最初の修正後にも危険を戻す可能性があります。Automic Vault は新しい hazard を知らせます。
信頼の手がかり
公開リポジトリ、セキュリティページ、ライセンス、Max Howell の Homebrew 背景を確認できます。ローカルのセキュリティ境界は、検証可能であるべきです。
使う場面
エージェントにリポジトリを任せる前、クラウド CLI を使う前、npm publish や gh release のような権限の強いコマンドを許可する前に使います。