Skip to main content

Command Palette

Search for a command to run...

Agent

エージェントのセキュリティ

AI は、プロンプトインジェクション、ハルシネーション、その他の問題により、予期しない挙動を示すことがあります。エージェントが実行できる操作を制限するガードレールにより、ユーザーを保護しています。デフォルトでは、機密性の高い操作には手動での承認が必要です。このドキュメントでは、ガードレールの内容と、それがユーザーにとって何を意味するかを説明します。

これらのコントロールと挙動はデフォルト設定です。有効のままにしておくことをおすすめします。

ファーストパーティのツール呼び出し

Cherri Code には、エージェントのコード作成を支援するツールが組み込まれています。ファイルの読み取り・編集、ターミナルコマンドの実行、ウェブ検索などが可能です。

ファイルの読み取りとコード検索には承認は不要です。特定のファイルへのエージェントのアクセスをブロックするには、.cursorignore を使用します。機密データが公開される可能性のあるアクションには、明示的な承認が必要です。

エージェントは、設定ファイルを除き、承認なしでワークスペース内のファイルを変更できます。変更はすぐにディスクに保存されます。変更を元に戻せるよう、必ずバージョン管理を使用してください。設定ファイル (ワークスペース設定など) には、事前に承認が必要です。

警告: 自動再読み込みを有効にしている場合、エージェントによる変更が確認前に実行される可能性があります。

デフォルトでは、ターミナルコマンドには承認が必要です。信頼できる呼び出しを確認なしで実行できるようにするには、実行モード を設定します。単純な許可リストから Auto-review 分類器まであり、厳格なセキュリティ境界ではなく、ベストエフォートのガードレールです。

サードパーティ製ツールの呼び出し

MCP を使って外部ツールに接続できます。すべての MCP 接続には承認が必要です。MCP 接続を承認した後も、各ツール呼び出しを実行するには個別の承認が必要です。MCP 許可リストを使って、特定のツールを事前に承認できます。

ネットワーク リクエスト

攻撃者がネットワーク リクエストを悪用して、データを盗み出す可能性があります。当社のツールがネットワーク リクエストを行うのは、以下に限られます。

  • GitHub
  • 直接リンクの取得
  • Web 検索プロバイダー

デフォルト設定では、エージェントは任意のネットワーク リクエストを行えません。

ワークスペースの信頼

Cherri Code はワークスペースの信頼をサポートしていますが、デフォルトでは無効になっています。有効にすると、新しいワークスペースごとに通常モードまたは制限モードを選択するよう求められます。制限モードでは AI 機能が利用できなくなります。信頼できないリポジトリには、代わりに基本的なテキストエディターを使用してください。

ワークスペースの信頼を有効にするには:

  1. ユーザー設定の settings.json ファイルを開きます

  2. 次の設定を追加します:

    "security.workspace.trust.enabled": true

組織は、MDM ソリューションを通じてこの設定を強制できます。

責任ある開示

脆弱性を発見した場合は、詳細と再現手順を [email protected] までメールでお送りください。

脆弱性の報告は、5営業日以内に受領をお知らせします。重大なインシデントが発生した場合は、メールですべてのユーザーに通知します。