[{"data":1,"prerenderedAt":24},["ShallowReactive",2],{"blog-tag-ja-ai-agent":3},[4,16],{"path":5,"title":6,"description":7,"date":8,"tags":9},"\u002Fblog\u002Fja\u002Fai-agent-authentication-kubernetes-keycloak-spiffe","AIエージェントに鍵を持たせるな。KubernetesでMCPサーバーを『キーレス』に認証する設計","AIエージェントに静的なAPIキーを持たせる運用は、いずれ破綻する。KubernetesでMCPサーバーを運用する現場で起きている静的シークレット問題の構造的な限界と、KeycloakとSPIFFE\u002FSPIREを組み合わせて鍵を配らずに認証する『キーレス』設計思想を解説する。","2026-08-18",[10,11,12,13,14,15],"k3s","kubernetes","ai-agent","mcp","keycloak","zero-trust",{"path":17,"title":18,"description":19,"date":20,"tags":21},"\u002Fblog\u002Fja\u002Fai-agent-sandbox-kata-containers-kubernetes","AIエージェントのコードは「信頼できる製品」じゃない。Kubernetesサンドボックス設計の答え","AIエージェントが生成・実行するコードはもう「信頼できる製品」ではない。KubernetesでAIエージェント向けサンドボックスを設計する際、コンテナ分離の限界とKata Containersによるマイクロ VM分離がなぜ必要になるのかを解説する。","2026-08-08",[10,11,22,12,23],"kata-containers","security",1787649518668]