Upgrade to Pro — share decks privately, control downloads, hide ads and more …

メルカリのセキュアなDevin管理の自動化 - Devin / Windsurf Meetup...

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for Hi120ki Hi120ki
March 09, 2026
130

メルカリのセキュアなDevin管理の自動化 - Devin / Windsurf Meetup Tokyo

Avatar for Hi120ki

Hi120ki

March 09, 2026
Tweet

Transcript

  1. 2 ⾃⼰紹介 Hiroki Akamatsu @hi120ki 株式会社メルカリAI Security Team所属 • 外部AIツールのセキュリティ対策実装

    • 安全なAI利⽤⽅法やガイドライン策定 • 社内のAIの取り組みのセキュリティ確保 • Platform(クラウド‧GitHub等)整備 • 社内LiteLLM‧n8n‧Devin等整備
  2. 4 Devin Enterprise運⽤状況 運⽤の必須条件 1. Okta SSO 2. 監査ログ 3.

    チームごとの環境‧権限分離 10以上のOrganization運⽤
  3. 8 2. サイロ化を防ぐKnowledgeのコード化 Agent Skillに相当するDevin Knowledge • チーム単位でOrganization分離 → セキュリティは向上

    • ノウハウの共有は困難 → KnowledgeをTerraformでサポート 分離環境で有⽤なノウハウを共有
  4. 13 運⽤負荷削減のGitHub Actionsの活⽤ 6つの実⽤的な⾃動化 → GitHub Actionsが鍵 デプロイ不要な⾃動化 ✅ メンテナンスコスト低減

    ✅ 緊急時の⼿動実⾏も可 安全なCI運⽤ ✅ ブランチ保護と厳密な権限管理 ✅ Workload Identity Federationで ワークフローの権限制御 → 永続クレデンシャルなし