Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Kiro5兄弟のいまどきのセキュリティ基礎知識
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Hiroo Katoh
August 26, 2026
Technology
95
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Kiro5兄弟のいまどきのセキュリティ基礎知識
Kiro5兄弟のいまどきのセキュリティ基礎知識のまとめ資料です。目玉はKiro Crewの調査結果をまとめた2種類の構成図と1つのシーケンス図です。
Hiroo Katoh
August 26, 2026
More Decks by Hiroo Katoh
See All by Hiroo Katoh
Kiro 5兄弟の現在位置を確認してみた
kentapapa
0
85
Bedrock でFable 5 が使えるようになったので性能検証してみた。Fable 5 に「いい感じにして」と雑に頼んだら、 サイトの看板を掛け替えられた話
kentapapa
0
110
Kiro CLI v2.0.0がやってきた!
kentapapa
0
370
猫でもわかるKiro CLI(CDKコーディング編)
kentapapa
1
330
今年60歳のおっさんCBになる
kentapapa
2
480
猫でもわかるKiro CLI(AI 駆動開発への道編)
kentapapa
0
640
猫でもわかるKiro CLI(セキュリティ編)
kentapapa
1
760
猫でもわかるS3 Tables(その後編)
kentapapa
1
150
猫でもわかるQ Developer CLI(できる子編)
kentapapa
2
200
Other Decks in Technology
See All in Technology
ブラウザで変わるID連携(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
130
Rust×eBPFでEDRっぽいものをつくる
sunlife3
2
940
コーチングの奥義 何もしないテクニック
jinwatanabe
0
160
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
20k
MCPを待つな、パスキーを拡げよう(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
130
長期運営で肥大化したExcelマスターデータの解消に向けた移行事例
gree_tech
PRO
0
460
OpenID for Verifiable Credentials 実装から見えた相互運用性確保までの道のり(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
140
会計事務所と顧問先の契約関係をOIDC・OAuthで表現する
terara
0
130
dbt と Snowflake と tag
kevinrobot34
1
220
Introduction to Sansan Meishi Maker Development Engineer
sansan33
PRO
0
460
EUDIWの枠組みを出発点に民間エコシステムの在り方を考える(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
130
アクセスキー流出時の対応で再認識した攻撃側と防御側の非対称性について
kazzpapa3
0
100
Featured
See All Featured
The agentic SEO stack - context over prompts
schlessera
0
870
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
56k
Digital Ethics as a Driver of Design Innovation
axbom
PRO
1
380
How To Speak Unicorn (iThemes Webinar)
marktimemedia
1
560
Leadership Guide Workshop - DevTernity 2021
reverentgeek
1
340
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.5k
Heart Work Chapter 1 - Part 1
lfama
PRO
8
36k
The Cost Of JavaScript in 2023
addyosmani
55
10k
WENDY [Excerpt]
tessaabrams
11
39k
Why Mistakes Are the Best Teachers: Turning Failure into a Pathway for Growth
auna
0
210
HTML-Aware ERB: The Path to Reactive Rendering @ RubyCon 2026, Rimini, Italy
marcoroth
3
480
Transcript
© NTT TechnoCross Corporation
©
NTT TechnoCross Corporation 2
© NTT TechnoCross
Corporation 3
© NTT TechnoCross Corporation 4
© NTT TechnoCross Corporation 5
© NTT TechnoCross Corporation 6
© NTT TechnoCross Corporation 7
© NTT TechnoCross Corporation 8
© NTT TechnoCross Corporation 9
© NTT TechnoCross Corporation 10
© NTT TechnoCross Corporation 11
© NTT TechnoCross Corporation 12
© NTT TechnoCross Corporation 13
© NTT TechnoCross Corporation 14
© NTT TechnoCross Corporation 15
© NTT TechnoCross Corporation 16
© NTT TechnoCross Corporation 17
【New】五男 Crew © NTT TechnoCross Corporation 18
© NTT TechnoCross Corporation 19
© NTT
TechnoCross Corporation 20
© NTT TechnoCross Corporation 21
© NTT TechnoCross Corporation 22
© NTT TechnoCross Corporation 23
# ~/.kiro/settings/permissions.yaml … 全プロジェクトに適用 rules: # ---- 拒否(最優先。どのスコープのallowでも上書きできない)---- capability:
fs_read effect: deny match: ["**/.env", "**/.env.*", "**/*.pem", "**/*.key", "secrets/**"] - capability: shell effect: deny match: ["rm -rf *", "sudo *"] # ---- 許可 ---- capability: fs_read effect: allow - capability: fs_write effect: allow match: ["src/**", "tests/**"] # npmは許可、ただし公開だけは除外 - capability: shell effect: allow match: ["npm *", "npx *", "git *"] exclude: ["npm publish*"] - capability: mcp effect: allow match: ["awslabs.aws-documentation-mcp-server/*"] © NTT TechnoCross Corporation 24
# ~/.kiro/settings/permissions.yaml rules: - capability: fs_read
effect: deny match: ["**/.env"] #・・・・・② © NTT TechnoCross Corporation 25
# ~/.kiro/settings/permissions.yaml # npmコマンドは許可。ただし公開だけは除く rules: - capability: shell
effect: allow #・・・・・② match: [“npm *"] exclude: ["npm publish*"] © NTT TechnoCross Corporation 26
© NTT TechnoCross Corporation 27
© NTT TechnoCross Corporation 28
© NTT TechnoCross Corporation 29
© NTT TechnoCross Corporation 30
© NTT TechnoCross Corporation 31
・・・① ・・・② ・・・③ ・・・④ © NTT TechnoCross Corporation
32
© NTT TechnoCross Corporation 33
© NTT TechnoCross Corporation 34
"Statement": [ { "Effect": "Allow", "Principal": { "Service":
"q.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetSourceIdentity" ], © NTT TechnoCross Corporation 35
© NTT TechnoCross Corporation 36
© NTT TechnoCross Corporation 37
© NTT TechnoCross Corporation 38
ACP(Agent Client Protocol) kiro-cli(v2系) 設定ファイル:~/.kiro/agents/kirocrew.json(Kiro Crewが生成した) LLM(Bedrock) ©
NTT TechnoCross Corporation 39
© NTT TechnoCross Corporation 40
© NTT TechnoCross Corporation 41
© NTT TechnoCross Corporation 42
© NTT TechnoCross Corporation 43
© NTT TechnoCross Corporation 44
© NTT TechnoCross Corporation 45
© NTT TechnoCross Corporation 46
• • • • • © NTT TechnoCross Corporation
47
© NTT TechnoCross Corporation 48
© NTT TechnoCross Corporation 49
© NTT TechnoCross Corporation 50
© NTT TechnoCross Corporation 51
© NTT TechnoCross Corporation 52
© NTT TechnoCross Corporation 53
{ "version": 1, "boot": { "fail_closed": true }, "network":
{ "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *"] } } © NTT TechnoCross Corporation 54
© NTT TechnoCross Corporation 55
© NTT TechnoCross Corporation 56
© NTT TechnoCross Corporation 57
# ~/.kiro/crew/ security_policy.json "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"]
} © NTT TechnoCross Corporation 58
© NTT TechnoCross Corporation 59
{ "version": 1, "boot": { "fail_closed": true
}, "network": { "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *", "ssh *", "scp *", "python -c*", "python3 -c*"] }, "capabilities": { "telemetry": { "enabled": false }, "publish": { "enabled": false }, "theme_install": { "enabled": false } }, "filesystem": { "write": { "mode": "allow", "allow": ["~/work/**", "/tmp/**"] } }, } "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"] } © NTT TechnoCross Corporation 60
© NTT TechnoCross Corporation 61
© NTT TechnoCross Corporation 62