DeepKeepの「AI Lens」、コーディングエージェントによるデータ漏えいを検知し、破壊的コマンドは承認制に

DeepKeepは、「AI Lens for Developers」を発表しました。同社のAI利用制御およびランタイム保護モジュールの新たな拡張機能で、ソフトウェア開発者と、開発者に代わってコードの作成・変更・実行を行うコーディングエージェントを保護します。

この機能により、セキュリティチームはCursorやClaude Codeなどのコーディングエージェントに対して、ポリシーの適用、監査ログの可視化、ランタイムセキュリティを実現できます。これまで多くのセキュリティプログラムが対象としてこなかった重大な空白を埋めるものです。

開発者の90%は、職場で少なくとも週1回はAIコーディングエージェントを利用しており、セキュリティ上の課題が拡大しています。こうしたエンドポイント型のエージェントは、開発者のマシン上でローカルファイルの読み取り、シェルコマンドの実行、MCPツールの呼び出しを直接行えます。ところがセキュリティチームには、エージェントがその権限で何をしているかを把握する手段がなく、阻止することもできません。ソフトウェア開発ライフサイクル(SDLC)におけるエージェントの役割が増したことで、コードは各段階での人によるレビューが大幅に減ったまま、プロンプトから本番環境へと移行しています。

DeepKeepの「AI Lens for Developers」は、開発者の実際の作業スタイルに即したガードレールと常時監視を提供し、開発者とそのエージェントの行動を追跡・フィルタリングします。フルスペックのエンドポイントエージェントではなく軽量なプラグインとして構築されているため、AI Lensはエージェントの動作を実行前と実行後に捕捉できます。セキュリティチームは、開発者のマシンに新たなエンドポイントクライアントを追加することなく、保護範囲を確保できます。

AI Lensは、プロンプトや添付ファイルを通じて漏えいしかねない認証情報、トークン、パスワードを検知します。また、エージェントが生成したコードに含まれる安全でないパターン(認証が欠落した関数など)も検出します。破壊的なコマンドは検知されると、実行前に人による承認へ回されます。さらに、独自のキーフレーズ検知を設定すれば、機密性の高いコード部分や社内リポジトリを名称で指定して検知できます。

すべてのセッションで、デバイスID、プロンプトの内容、ユーザーIDを含む完全な監査ログが作成されます。そのため、開発者がブロックされたリクエストを修正して再試行した場合でも、セキュリティチームは何が起きたかを記録として確認できます。管理者は「Policy Hub」でポリシーを設定します。ロール単位または組織全体でルールを構成し、個人を特定できる情報(PII)、認証情報、破壊的コマンドといったカテゴリをブロックできます。

コーディングエージェントに組み込まれたフックが、プロンプト、シェルコマンド、ファイル読み取り、MCPツール呼び出しを実行の前後で捕捉します。そして、それぞれをDeepKeepのシステムに送り、許可・ブロック・監査のいずれかを判定します。

DeepKeepの製品担当VPであるOfer Rotberg(Ofer Rotberg)氏は次のように述べています。「開発者は、組織内のほぼ誰よりも多くの権限とアクセス権を持っています。そこへ今では、コーディングエージェントが完全な自律性と責任をもって動いています。リスクは現実のものです。最近のOpenAIとHugging Faceのインシデントでは、AIエージェントがテスト中に外部システムへアクセスし、悪用できてしまいました」

「CISOにとって重要なのは、これらのツールが書類上で承認されているかどうかだけでなく、ツール内部で何が起きているかを把握し続けることです。セキュリティチームはエージェントのあらゆる動作を監視し、有害な挙動をリアルタイムで阻止しなければなりません。次のインシデントをただ待っていてはいけません」

AI Lens for Developersは現在、CursorとClaude Codeに対応しています。GitHub Copilot、OpenAI Codex、Lovable、Windsurfなどにも近日対応予定です。DeepKeepの包括的なAIセキュリティ専用プラットフォームの一部として、すでに利用できます。

翻訳元: https://www.helpnetsecurity.com/2026/10/01/deepkeeps-ai-lens-flags-coding-agent-data-leaks-and-routes-destructive-commands-for-approval/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。