※本記事は一般化した記述に留め、CO-LINKの内部ファイル名・具体的な設定値・個別クライアント情報は含めていません。
想定読者・チャネル
- AI活用講座の応用レッスン:MCP(AIエージェントと外部サービスをつなぐ標準規格)・権限設計の回
- AI導入を検討する情シス・セキュリティ担当向け:「守っているつもり」が起きる典型パターンの紹介
- 開発チーム向け:複数の経路で同じサービスに接続する構成のレビュー観点
一言で言うと
AIエージェントに外部サービスを触らせる際、「危険な操作の前には必ず人間に確認を求める」という防御ルールを書いても、その防御は接続経路ごとにしか効かない。同じサービスに2つの別々の経路で接続していた場合、防御ルールを2本とも書かなければ、片方の経路からは無確認で危険な操作が通ってしまう。CO-LINKでは、同一のWordPressサイトに対し…
