Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Kiro5兄弟のいまどきのセキュリティ基礎知識
Search
Hiroo Katoh
August 26, 2026
Technology
510
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Kiro5兄弟のいまどきのセキュリティ基礎知識
Kiro5兄弟のいまどきのセキュリティ基礎知識のまとめ資料です。目玉はKiro Crewの調査結果をまとめた2種類の構成図と1つのシーケンス図です。
Hiroo Katoh
August 26, 2026
More Decks by Hiroo Katoh
See All by Hiroo Katoh
Modern Security Basics from the Five Kiro Brothers
kentapapa
0
24
Kiro 5兄弟の現在位置を確認してみた
kentapapa
0
110
Bedrock でFable 5 が使えるようになったので性能検証してみた。Fable 5 に「いい感じにして」と雑に頼んだら、 サイトの看板を掛け替えられた話
kentapapa
0
120
Kiro CLI v2.0.0がやってきた!
kentapapa
0
390
猫でもわかるKiro CLI(CDKコーディング編)
kentapapa
1
350
今年60歳のおっさんCBになる
kentapapa
2
490
猫でもわかるKiro CLI(AI 駆動開発への道編)
kentapapa
0
660
猫でもわかるKiro CLI(セキュリティ編)
kentapapa
1
770
猫でもわかるS3 Tables(その後編)
kentapapa
1
160
Other Decks in Technology
See All in Technology
Jetpack Compose で挑む新聞紙面UI ─ 複合ジェスチャー・ポリゴン記事領域・適応的ページ構成という3つの壁/droidkaigi2026
nikkei_engineer_recruiting
0
150
いま好きなこと 最初はそんなに好きじゃなかった #tamagawadev
nishiuma
1
210
DMMブックスのNext.js化を加速させるAI活用 / Migrating DMM Books to Next.js with AI
kentarom
1
310
Bet AI Day 2026丨バクラク Autopilot、業務システムの再設計
layerx
PRO
1
840
「ミスを許さない手順書」を作ってみた 〜 個人的にはこれ以上できることはあまりなさそう/20260827-ssmjp-operation-procedure-update
opelab
18
17k
いかに伝えるか 〜新卒エンジニアの教育のための、ライトノベル活用の一例
ikedon
1
170
はじめてのDatabricks:技術者向けワークショップ / beginner-workshop
databricksjapan
PRO
0
110
サーバー常駐型の 簡易障害調査AI エージェントを作ってみた話
masayoshi
1
520
GuardDuty 検知対応を DevOps Agent で効率化しようとしている話 / GuardDuty Investigations with DevOps Agent
masahirokawahara
1
140
いま、生成AIにKaggleをどこまで 任せられるか — ROGIIコンペでの進め方とTips
k951286
1
1.2k
20260903 Tokyo Jazug Night #62 | Azure エンジニアよ、 その環境は本当にセキュアか?
olivia_0707
1
520
APIセキュリティを組織で実現するには~注力する点と設計・実装に入れたい対策~
riiimparm
3
880
Featured
See All Featured
The Invisible Side of Design
smashingmag
301
52k
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
430
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
640
エンジニアに許された特別な時間の終わり
watany
108
250k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
2.1k
My Coaching Mixtape
mlcsv
0
300
The Art of Programming - Codeland 2020
erikaheidi
57
14k
Groundhog Day: Seeking Process in Gaming for Health
codingconduct
0
320
Measuring & Analyzing Core Web Vitals
bluesmoon
9
990
Information Architects: The Missing Link in Design Systems
soysaucechin
1
1.1k
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
6.1k
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
370
Transcript
© NTT TechnoCross Corporation
©
NTT TechnoCross Corporation 2
© NTT TechnoCross
Corporation 3
© NTT TechnoCross Corporation 4
© NTT TechnoCross Corporation 5
© NTT TechnoCross Corporation 6
© NTT TechnoCross Corporation 7
© NTT TechnoCross Corporation 8
© NTT TechnoCross Corporation 9
© NTT TechnoCross Corporation 10
© NTT TechnoCross Corporation 11
© NTT TechnoCross Corporation 12
© NTT TechnoCross Corporation 13
© NTT TechnoCross Corporation 14
© NTT TechnoCross Corporation 15
© NTT TechnoCross Corporation 16
© NTT TechnoCross Corporation 17
【New】五男 Crew © NTT TechnoCross Corporation 18
© NTT TechnoCross Corporation 19
© NTT
TechnoCross Corporation 20
© NTT TechnoCross Corporation 21
© NTT TechnoCross Corporation 22
© NTT TechnoCross Corporation 23
# ~/.kiro/settings/permissions.yaml … 全プロジェクトに適用 rules: # ---- 拒否(最優先。どのスコープのallowでも上書きできない)---- capability:
fs_read effect: deny match: ["**/.env", "**/.env.*", "**/*.pem", "**/*.key", "secrets/**"] - capability: shell effect: deny match: ["rm -rf *", "sudo *"] # ---- 許可 ---- capability: fs_read effect: allow - capability: fs_write effect: allow match: ["src/**", "tests/**"] # npmは許可、ただし公開だけは除外 - capability: shell effect: allow match: ["npm *", "npx *", "git *"] exclude: ["npm publish*"] - capability: mcp effect: allow match: ["awslabs.aws-documentation-mcp-server/*"] © NTT TechnoCross Corporation 24
# ~/.kiro/settings/permissions.yaml rules: - capability: fs_read
effect: deny match: ["**/.env"] #・・・・・② © NTT TechnoCross Corporation 25
# ~/.kiro/settings/permissions.yaml # npmコマンドは許可。ただし公開だけは除く rules: - capability: shell
effect: allow #・・・・・② match: [“npm *"] exclude: ["npm publish*"] © NTT TechnoCross Corporation 26
© NTT TechnoCross Corporation 27
© NTT TechnoCross Corporation 28
© NTT TechnoCross Corporation 29
© NTT TechnoCross Corporation 30
© NTT TechnoCross Corporation 31
・・・① ・・・② ・・・③ ・・・④ © NTT TechnoCross Corporation
32
© NTT TechnoCross Corporation 33
© NTT TechnoCross Corporation 34
"Statement": [ { "Effect": "Allow", "Principal": { "Service":
"q.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetSourceIdentity" ], © NTT TechnoCross Corporation 35
© NTT TechnoCross Corporation 36
© NTT TechnoCross Corporation 37
© NTT TechnoCross Corporation 38
ACP(Agent Client Protocol) kiro-cli(v2系) 設定ファイル:~/.kiro/agents/kirocrew.json(Kiro Crewが生成した) LLM(Bedrock) ©
NTT TechnoCross Corporation 39
© NTT TechnoCross Corporation 40
© NTT TechnoCross Corporation 41
© NTT TechnoCross Corporation 42
© NTT TechnoCross Corporation 43
© NTT TechnoCross Corporation 44
© NTT TechnoCross Corporation 45
© NTT TechnoCross Corporation 46
• • • • • © NTT TechnoCross Corporation
47
© NTT TechnoCross Corporation 48
© NTT TechnoCross Corporation 49
© NTT TechnoCross Corporation 50
© NTT TechnoCross Corporation 51
© NTT TechnoCross Corporation 52
© NTT TechnoCross Corporation 53
{ "version": 1, "boot": { "fail_closed": true }, "network":
{ "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *"] } } © NTT TechnoCross Corporation 54
© NTT TechnoCross Corporation 55
© NTT TechnoCross Corporation 56
© NTT TechnoCross Corporation 57
# ~/.kiro/crew/ security_policy.json "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"]
} © NTT TechnoCross Corporation 58
© NTT TechnoCross Corporation 59
{ "version": 1, "boot": { "fail_closed": true
}, "network": { "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *", "ssh *", "scp *", "python -c*", "python3 -c*"] }, "capabilities": { "telemetry": { "enabled": false }, "publish": { "enabled": false }, "theme_install": { "enabled": false } }, "filesystem": { "write": { "mode": "allow", "allow": ["~/work/**", "/tmp/**"] } }, } "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"] } © NTT TechnoCross Corporation 60
© NTT TechnoCross Corporation 61
© NTT TechnoCross Corporation 62