エージェントのセキュリティ
AI は、プロンプトインジェクション、ハルシネーション、その他の問題により、予期しない挙動を示すことがあります。エージェントが実行できる操作を制限するガードレールにより、ユーザーを保護しています。デフォルトでは、機密性の高い操作には手動での承認が必要です。このドキュメントでは、ガードレールの内容と、それがユーザーにとって何を意味するかを説明します。
これらのコントロールと挙動はデフォルト設定です。有効のままにしておくことをおすすめします。
ファーストパーティのツール呼び出し
Cherri Code には、エージェントのコード作成を支援するツールが組み込まれています。ファイルの読み取り・編集、ターミナルコマンドの実行、ウェブ検索などが可能です。
ファイルの読み取りとコード検索には承認は不要です。特定のファイルへのエージェントのアクセスをブロックするには、.cursorignore を使用します。機密データが公開される可能性のあるアクションには、明示的な承認が必要です。
エージェントは、設定ファイルを除き、承認なしでワークスペース内のファイルを変更できます。変更はすぐにディスクに保存されます。変更を元に戻せるよう、必ずバージョン管理を使用してください。設定ファイル (ワークスペース設定など) には、事前に承認が必要です。
警告: 自動再読み込みを有効にしている場合、エージェントによる変更が確認前に実行される可能性があります。
デフォルトでは、ターミナルコマンドには承認が必要です。信頼できる呼び出しを確認なしで実行できるようにするには、実行モード を設定します。単純な許可リストから Auto-review 分類器まであり、厳格なセキュリティ境界ではなく、ベストエフォートのガードレールです。
サードパーティ製ツールの呼び出し
MCP を使って外部ツールに接続できます。すべての MCP 接続には承認が必要です。MCP 接続を承認した後も、各ツール呼び出しを実行するには個別の承認が必要です。MCP 許可リストを使って、特定のツールを事前に承認できます。
ネットワーク リクエスト
攻撃者がネットワーク リクエストを悪用して、データを盗み出す可能性があります。当社のツールがネットワーク リクエストを行うのは、以下に限られます。
- GitHub
- 直接リンクの取得
- Web 検索プロバイダー
デフォルト設定では、エージェントは任意のネットワーク リクエストを行えません。
ワークスペースの信頼
Cherri Code はワークスペースの信頼をサポートしていますが、デフォルトでは無効になっています。有効にすると、新しいワークスペースごとに通常モードまたは制限モードを選択するよう求められます。制限モードでは AI 機能が利用できなくなります。信頼できないリポジトリには、代わりに基本的なテキストエディターを使用してください。
ワークスペースの信頼を有効にするには:
-
ユーザー設定の settings.json ファイルを開きます
-
次の設定を追加します:
"security.workspace.trust.enabled": true
組織は、MDM ソリューションを通じてこの設定を強制できます。
責任ある開示
脆弱性を発見した場合は、詳細と再現手順を [email protected] までメールでお送りください。
脆弱性の報告は、5営業日以内に受領をお知らせします。重大なインシデントが発生した場合は、メールですべてのユーザーに通知します。