Skip to content
TopicTracker
出典 HackerNews原文を表示
翻訳言語翻訳言語

Show HN: コーディングエージェントが秘密情報を「見えずに」利用できる仕組みを作りました

コーディングエージェント(AI)にAPIキーや認証情報などの秘密情報を安全に渡しつつ、エージェント自身がその内容を直接「見る」ことができない仕組み「Secret Shuttle」を構築。これにより、機密情報をAIに漏洩させるリスクを低減しながら、必要な処理を実行させることが可能になる。

背景メモ

- 「Secret Shuttle」は、GitHub上で公開されたオープンソースツール。LLM(大規模言語モデル)ベースのコーディングエージェント(Cursor、Claude Code、Copilotなど)に、APIキーや認証情報を“見せずに”渡す仕組みを提供する。 - 背景として、近年のAIコーディングエージェントはコード生成のためターミナルコマンドやファイル読み取り権限を持つが、その都度シークレットが露出するリスクがあった。本ツールは環境変数やgit credential helperのように振る舞い、エージェントが必要なタイミングでのみ認証情報を利用可能にし、エージェント自身がその値をログやプロンプトに含めないように制御する。 - 作者はLLMセキュリティに関心を持つ開発者。同種の問題意識は、AnthropicのClaude CodeやGitHub Copilotのエージェントモード登場に伴い、コミュニティ内で急速に認知されつつある。