30秒サマリー

エージェントに作業を任せるとき、重要なのは「ツールを呼べる」ことより、どの実行を誰が許可したかを後から確かめられることです。Vercel AI SDKの最新リリースは、WorkflowAgentへ署名付きツール承認を追加し、提案と実行の間に検証できる境界を置く選択肢を示しました。

今日の一本

承認を実行と別のデータとして持つ

ai@7.0.86でVercelは、WorkflowAgentが署名付きツール承認をサポートすると発表しました。リリースノートが確定している事実はこの追加までで、鍵管理や承認UIの具体的な方式は示していません。

それでも実務上の意味は明確です。ファイル削除、外部サービスへの送信、本番デプロイのような操作では、モデルの提案をそのまま実行へ渡さず、承認対象の入力と承認の期限を照合する設計が必要になります。ここからは編集部の整理です。署名付きという形があっても、承認する対象を「ツール名だけ」にすると入力の差し替えを防げません。実行前に、対象ツール、入力、承認者、期限の四つを再確認する流れまで作って初めて境界になります。

この考え方は、AI SDKを使っていないプロジェクトにも移せます。人が確認した画面と実行時の引数が同じかを記録し、再試行やタイムアウトの際にはもう一度確認する、という基本設計です。

今日の5分アクション

自分のリポジトリで、誤実行すると戻しにくいコマンドまたはAPI呼び出しを一つ選びます。その実行に必要な承認情報を四つに分けて書き出してください。対象がない場合は、外部送信または本番操作を行う画面を代替対象にします。

コピペ用プロンプト

あなたはソフトウェア開発の安全設計レビュー役です。
[対象リポジトリ] で、削除・外部送信・課金・デプロイのいずれかに当たるコマンド、API、または画面を1つ探してください。見つからなければ、その事実を1行で示して終了してください。

制約:
- 所要時間は5分以内
- ファイルや外部サービスは変更しない
- 秘密情報、トークン、個人情報は扱わない
- 推測とコード上で確認できた事実を分ける

出力:
1. 対象のファイルまたは画面と操作
2. 実行前に確認すべき入力
3. 承認者と承認の有効期限をどう置くべきか
4. 実行直前に再確認する値を1つ

参照元

中心となる原資料を確認する ↗