AnthropicはClaude Codeのセキュリティ強化として新たなCompliance APIエンドポイントを導入し、セキュリティチームがエージェントのファイル操作・シェルコマンド実行・MCPツール呼び出しなどの活動を監視できるようになった。しかし活動ログだけではエージェントのアクセスが正当なものかどうかを判断できないという根本的な問題も指摘されており、アイデンティティガバナンスの重要性が浮き彫りになっている。AIが単なるブラウザツールから開発者マシン上で直接動作するエージェントへと進化したことで、企業のセキュリティ担当者や開発チームにとってアクセス制御と可視性の確保が急務となっている。
読み込み中...
コメントを投稿するにはログインしてください