AIエージェントの調査専用委任、指示文だけでは権限を縛れない【委任設計】
はじめに 複数のAIエージェント(オーケストレーター役・実装委任先CLI・レビュー役)を組み合わせて開発作業を自動化していると、必ず一度は「調査だけしてレポートして、コードは触らないで」という指示を出す場面が来る。 このとき「委任プロンプトに“読み取り専用”“コミット禁止”と書いておいたから大丈夫」と思っていないだろうか。筆者の環境では、まさにこの前提が崩れて、調査専用のつもりで投げた委任タスクが対象リポジトリへ無断でコミット・pushする事故が発生した。 本稿は、その事故から得た「委任の安全性はテキスト指示ではなく実行権限の設計で担保する」という教訓を、再現可能な形で整理したもので...
出典: Zenn AI(配信元の紹介文より引用)
このニュースの全文は、配信元でお読みいただけます。 Zenn AIで元記事を読む →


