#サプライチェーンセキュリティ

「サプライチェーンセキュリティ」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から サプライチェーンセキュリティ に関連するノウハウを 6 件発信しています。

Managed AgentsのGitHubスキル読込と信頼境界

Managed Agentsはリポジトリの.claude/skillsをレビューなしで起動時に自動読込する。発見ルールと信頼境界の設計を一次情報から整理する。

サードパーティ製エージェントスキルの安全性審査手順

エージェントスキルの安全性は、公式のリスク階層評価と8項目のレビューチェックリストで審査できます。マーケットプレイス調査では3,984件中534件に重大な脆弱性が確認されました。

AIコーディングエージェントの幻覚パッケージ対策

AIコーディングエージェントが提案するパッケージ名は2026年調査でも4〜6%が実在せず、攻撃者はその名前を先回り登録して悪用します。ロックファイルと許可リストによる防御策を解説します。

MCP公式レジストリのnamespace検証と信頼モデル

MCP公式レジストリはio.github.*のGitHub OAuthかcom.example形式のDNS TXTでnamespaceを検証するが、コード自体の脆弱性スキャンはnpmやPyPI側に委ねる設計です。

エージェントスキルのサプライチェーン攻撃を防ぐ設計

エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。

MCPサプライチェーンリスクとABOM——エージェント依存統制

200,000件超の脆弱なMCPインスタンスが示す通り、AIエージェントのサプライチェーンは主要攻撃経路だ。ABOM設計と多層統制でMCP依存リスクを管理する手順を解説する。