VeilGate — 欺瞞型リバースプロキシ
実際のセキュリティ業務でAIペンテストエージェントを運用する著者は、有料WAFや多層インフラを突破し続けられる現実に気づき、新たな防御策としてVeilGateを開発した。従来の「遮断(ブロック)」はLLMエージェントにとって単なる情報に過ぎず、むしろ脆弱性の手がかりを与えてしまう。VeilGateはトラフィックをスコアリングし、疑わしいエージェントを本物のアプリから隔離された「ターピット(ハニーポット的遅延)」層へ誘導する欺瞞型プロキシである。
実際のセキュリティ業務でAIペンテストエージェントを運用する著者は、有料WAFや多層インフラを突破し続けられる現実に気づき、新たな防御策としてVeilGateを開発した。従来の「遮断(ブロック)」はLLMエージェントにとって単なる情報に過ぎず、むしろ脆弱性の手がかりを与えてしまう。VeilGateはトラフィックをスコアリングし、疑わしいエージェントを本物のアプリから隔離された「ターピット(ハニーポット的遅延)」層へ誘導する欺瞞型プロキシである。
An engineer describes the shift from 2025 to 2026, where AI agents are now reliable enough to write entire PRs, diagnose most bugs, and handle testing and setup tasks. He avoids using LLMs for public communication like PR descriptions or Slack messages, and emphasizes finding the right balance between over- and under-utilizing agents.