AIエージェントに鍵を持たせるな。KubernetesでMCPサーバーを『キーレス』に認証する設計
AIエージェントに静的なAPIキーを持たせる運用は、いずれ破綻する。KubernetesでMCPサーバーを運用する現場で起きている静的シークレット問題の構造的な限界と、KeycloakとSPIFFE/SPIREを組み合わせて鍵を配らずに認証する『キーレス』設計思想を解説する。
Articles tagged with "ai-agent"
AIエージェントに静的なAPIキーを持たせる運用は、いずれ破綻する。KubernetesでMCPサーバーを運用する現場で起きている静的シークレット問題の構造的な限界と、KeycloakとSPIFFE/SPIREを組み合わせて鍵を配らずに認証する『キーレス』設計思想を解説する。
AIエージェントが生成・実行するコードはもう「信頼できる製品」ではない。KubernetesでAIエージェント向けサンドボックスを設計する際、コンテナ分離の限界とKata Containersによるマイクロ VM分離がなぜ必要になるのかを解説する。