30秒サマリー
エージェントに作業を任せるとき、重要なのは「ツールを呼べる」ことより、どの実行を誰が許可したかを後から確かめられることです。Vercel AI SDKの最新リリースは、WorkflowAgentへ署名付きツール承認を追加し、提案と実行の間に検証できる境界を置く選択肢を示しました。
今日の一本
承認を実行と別のデータとして持つ
ai@7.0.86でVercelは、WorkflowAgentが署名付きツール承認をサポートすると発表しました。リリースノートが確定している事実はこの追加までで、鍵管理や承認UIの具体的な方式は示していません。
それでも実務上の意味は明確です。ファイル削除、外部サービスへの送信、本番デプロイのような操作では、モデルの提案をそのまま実行へ渡さず、承認対象の入力と承認の期限を照合する設計が必要になります。ここからは編集部の整理です。署名付きという形があっても、承認する対象を「ツール名だけ」にすると入力の差し替えを防げません。実行前に、対象ツール、入力、承認者、期限の四つを再確認する流れまで作って初めて境界になります。
この考え方は、AI SDKを使っていないプロジェクトにも移せます。人が確認した画面と実行時の引数が同じかを記録し、再試行やタイムアウトの際にはもう一度確認する、という基本設計です。
今日の5分アクション
自分のリポジトリで、誤実行すると戻しにくいコマンドまたはAPI呼び出しを一つ選びます。その実行に必要な承認情報を四つに分けて書き出してください。対象がない場合は、外部送信または本番操作を行う画面を代替対象にします。
コピペ用プロンプト
あなたはソフトウェア開発の安全設計レビュー役です。
[対象リポジトリ] で、削除・外部送信・課金・デプロイのいずれかに当たるコマンド、API、または画面を1つ探してください。見つからなければ、その事実を1行で示して終了してください。
制約:
- 所要時間は5分以内
- ファイルや外部サービスは変更しない
- 秘密情報、トークン、個人情報は扱わない
- 推測とコード上で確認できた事実を分ける
出力:
1. 対象のファイルまたは画面と操作
2. 実行前に確認すべき入力
3. 承認者と承認の有効期限をどう置くべきか
4. 実行直前に再確認する値を1つ
参照元
- ai@7.0.86 — Vercel AI SDK、2026年8月31日公開