
セキュリティ
AIエージェントが別のシステムを呼ぶとき:アイデンティティの引き継ぎを図にする
AIエージェントがユーザーに代わって複数のシステムを呼ぶなら、入口のトークンを転送せず、各ホップでsubject、actor、audience、scope、拒否条件を確認する。OBOトークン交換を使った設計の要点を整理する。
tag
同じトピックのミニクラスをまとめて読み、最新記事から文脈を補えます。
lessons
タグ導読
このタグは同じ細かな主題のミニクラスを集めています。まず最新の記事を読み、カテゴリーと関連リンクで文脈を補えます。

AIエージェントがユーザーに代わって複数のシステムを呼ぶなら、入口のトークンを転送せず、各ホップでsubject、actor、audience、scope、拒否条件を確認する。OBOトークン交換を使った設計の要点を整理する。

AIアシスタントが請求書の照会、支払い例外の処理、ERPデータの変更準備を担い始めたとき、固有のID、デフォルト拒否、人へのエスカレーションによって、各工程を追跡可能な範囲に制限できる。

AI workflow builder に露出リスクが出たとき、すべての token を一気に交換する前に、入口を止めてログを保全する。flow、認証情報、データソース、ログの4段階で本当に危険な鍵を見つける。