www.datadoghq.com 3日前

What we learned about AI agent security by monitoring our agents

DatadogがAI GuardでAIエージェントを監視した知見をまとめた記事。モデル単体でなくツール・依存関係・接続サービスを含むAI-BOMとして棚卸しすべきこと、プロンプトとツール呼び出しを併せて監視し取得コンテンツ経由のプロンプトインジェクションを検知すべきこと、機密データの経路追跡、人間とエージェントのIDを分離して帰属を保つこと、単発イベントでなくセッション内の一連の挙動でシーケンス検知を構築すべきことを実例(OpenAI/Hugging Face事件、LiteLLM供給網侵害、悪意あるClaude Codeスキル)とともに解説している。

DatadogがAI GuardでAIエージェントを監視した知見をまとめた記事。モデル単体でなくツール・依存関係・接続サービスを含むAI-BOMとして棚卸しすべきこと、プロンプトとツール呼び出しを併せて監視し取得コンテンツ経由のプロンプトインジェクションを検知すべきこと、機密データの経路追跡、人間とエージェントのIDを分離して帰属を保つこと、単発イベントでなくセッション内の一連の挙動でシーケンス検知を構築すべきことを実例(OpenAI/Hugging Face事件、LiteLLM供給網侵害、悪意あるClaude Codeスキル)とともに解説している。
↗ 元記事を開く
www.docker.com 2026/08/21

Running AI agents in GitHub Actions with Docker Sandboxes

GitHub Agentic Workflows (gh-aw) が Docker Sandboxes を新しいエージェント実行環境として追加。CI 上のAIコーディングエージェントをmicroVMで隔離しつつ、内部ではDockerデーモンへのフルアクセスやTestcontainersの利用など広い権限を許可し、外部へのネットワーク・ファイルパッチ範囲は狭く制限する構成を、Java登録サービスのバグ修正デモで解説している。

GitHub Agentic Workflows (gh-aw) が Docker Sandboxes を新しいエージェント実行環境として追加。CI 上のAIコーディングエージェントをmicroVMで隔離しつつ、内部ではDockerデーモンへのフルアクセスやTestcontainersの利用など広い権限を許可し、外部へのネットワーク・ファイルパッチ範囲は狭く制限する構成を、Java登録サービスのバグ修正デモで解説している。
↗ 元記事を開く