#サプライチェーンセキュリティ
「サプライチェーンセキュリティ」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から サプライチェーンセキュリティ に関連するノウハウを 6 件発信しています。
Managed AgentsのGitHubスキル読込と信頼境界
Managed Agentsはリポジトリの.claude/skillsをレビューなしで起動時に自動読込する。発見ルールと信頼境界の設計を一次情報から整理する。
サードパーティ製エージェントスキルの安全性審査手順
エージェントスキルの安全性は、公式のリスク階層評価と8項目のレビューチェックリストで審査できます。マーケットプレイス調査では3,984件中534件に重大な脆弱性が確認されました。
AIコーディングエージェントの幻覚パッケージ対策
AIコーディングエージェントが提案するパッケージ名は2026年調査でも4〜6%が実在せず、攻撃者はその名前を先回り登録して悪用します。ロックファイルと許可リストによる防御策を解説します。
MCP公式レジストリのnamespace検証と信頼モデル
MCP公式レジストリはio.github.*のGitHub OAuthかcom.example形式のDNS TXTでnamespaceを検証するが、コード自体の脆弱性スキャンはnpmやPyPI側に委ねる設計です。
エージェントスキルのサプライチェーン攻撃を防ぐ設計
エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。
MCPサプライチェーンリスクとABOM——エージェント依存統制
200,000件超の脆弱なMCPインスタンスが示す通り、AIエージェントのサプライチェーンは主要攻撃経路だ。ABOM設計と多層統制でMCP依存リスクを管理する手順を解説する。
